CVE-2019-7728
V aplikaci Bosch Smart Camera App před verzí 1.3.1 pro Android byl objeven problém. Kvůli nesprávně implementovaným kontrolám certifikátů TLS by mohl zákeřný hráč u některých připojení potenciálně uspět při provedení útoku typu man-in-the-middle. (Aplikace Bosch Smart Home není ovlivněna. Aplikace pro iOS nejsou ovlivněny.)
CONFIRM: https://psirt.bosch.com/Advisory/BOSCH-2019-0202.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7728
published: 22. 2. 2019





