Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shotwell (CVE-2016-1000033)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
25/10/2016
Última modificación:
12/04/2025

Descripción

Shotwell versión 0.22.0 (y posiblemente otras versiones) es vulnerable a un fallo de validación de certificación TLS/SSL resultando en un potencial para atacantes man in the middle.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:shotwell:0.22.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*