それはセキュリティホールではなく仕様です:セキュリティ - ZDNet Japan

セキュリティの脆弱性報告しても、By Designと突っ返された例、そろそろ UTF-7 について一言いっとくか - 葉っぱ日記ここにも、同様にBy Designで突っ返された例がありますねw

しかしながら、Secuniaは本件について勧告を出すことはしないことに決定しました。これは、(あなた自身が自らの記事で指摘しているとおり)Voceraの文書に、証明書の検証を行わないのは設計上の判断であることが明記されているためです。それに加え、Voceraは電話機では他のプロトコルをサポートしていることも記しており、これにはあなたがユーザーに推奨しているWPA-PSKも含まれています(http://www.vocera.com/downloads/InfrastructureGuide.pdf 55ページ)。従って、この問題は本来電話機のものでも、ユーザーが選択するプロトコルのものでもありません。

screenshot