Vulnerabilidad en filestash v0.4 (CVE-2024-41256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
31/07/2024
Última modificación:
18/03/2025
Descripción
Las configuraciones predeterminadas en la función ShareProofVerifier de filestash v0.4 hacen que la aplicación omita el proceso de verificación del certificado TLS al enviar códigos de verificación por correo electrónico, lo que posiblemente permita a los atacantes acceder a datos confidenciales a través de un ataque de man-in-the-middle.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:filestash:filestash:*:*:*:*:*:*:*:* | 0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página