Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FedMsg (CVE-2017-1000001)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

FedMsg versión 0.18.1 y anteriores, es vulnerable a un fallo de comprobación de mensajes resultando en que la comprobación de mensajes no se habilita si es configurada para estar activada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fedoraproject:fedmsg:*:*:*:*:*:*:*:* 0.18.1 (incluyendo)