Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chipolo ONE Bluetooth tracker (2020) Chipolo iOS app (CVE-2022-37193)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
27/09/2022
Última modificación:
22/05/2025

Descripción

Chipolo ONE Bluetooth tracker (2020) Chipolo iOS app versión 4.13.0, es vulnerable a un Control de Acceso Incorrecto. Los dispositivos Chipolo sufren ataques de evasión de revocación de acceso una vez que el sharee malicioso obtiene las credenciales de acceso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chipolo:chipolo:4.13.0:*:*:*:*:iphone_os:*:*
cpe:2.3:h:chipolo:chipolo_one:-:*:*:*:*:*:*:*