Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows Phone 7 (CVE-2012-2993)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/09/2012
Última modificación:
14/02/2024

Descripción

Microsoft Windows Phone 7 no comprueba el nombre de dominio en el campo nombre común(CN) del sujeto en un certificado X.509, lo que permite ataques hombre-en-el-medio (MITM) falseando un servidor SSL para los protocolos (1) POP3, (2) IMAP, o (3) SMTP a través válidos de su elección.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_phone_7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:windows_phone_7:-:*:*:*:*:*:*:*