Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo Common Name de los certificados SSL en Mercurial (CVE-2010-4237)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
29/10/2019
Última modificación:
21/11/2024

Descripción

Mercurial versiones anteriores a 1.6.4, no puede comprobar el campo Common Name de los certificados SSL lo que permite a atacantes remotos que adquieren un certificado firmado por una Autoridad Certificada llevar a cabo un ataque de tipo man-in-the-middle.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mercurial:mercurial:*:*:*:*:*:*:*:* 1.6.4 (excluyendo)