CVE-2017-2110: Nissan Securities Access Cx
Medium severity, CVSS 5.9. EPSS: 0.6% chance of exploitation in the next 30 days.
The Access CX App for Android prior to 2.0.0.1 and for iOS prior to 2.0.2 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Affected products
- Nissan Securities Access Cx: up to and including 2.0.0.0; up to and including 2.0.1
Published 2017-04-28. Last modified 2026-06-17.