Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en filestash v0.4 (CVE-2024-41256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
31/07/2024
Última modificación:
18/03/2025

Descripción

Las configuraciones predeterminadas en la función ShareProofVerifier de filestash v0.4 hacen que la aplicación omita el proceso de verificación del certificado TLS al enviar códigos de verificación por correo electrónico, lo que posiblemente permita a los atacantes acceder a datos confidenciales a través de un ataque de man-in-the-middle.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:filestash:filestash:*:*:*:*:*:*:*:* 0.4 (incluyendo)


Referencias a soluciones, herramientas e información