Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las aplicaciones cliente en 3CX en Windows, la aplicación 3CX para iOS, y la aplicación 3CX para Android (CVE-2021-45490)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

Las aplicaciones cliente en 3CX en Windows, la aplicación 3CX para iOS, y la aplicación 3CX para Android versiones hasta 17-03-2022 carecen de comprobación de certificado SSL

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:3cx:3cx:*:*:*:*:*:iphone_os:*:* 18.0.4 (incluyendo)
cpe:2.3:a:3cx:3cx:*:*:*:*:*:android:*:* 18.0.11 (incluyendo)
cpe:2.3:a:3cx:3cx:*:*:*:*:legacy:windows:*:* 2022-03-17 (incluyendo)