Vulnerabilidad en Amazon WorkSpaces, Amazon AppStream 2.0 y Amazon DCV Clients (CVE-2025-0500)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
15/01/2025
Última modificación:
29/01/2025
Descripción
Un problema en los clientes nativos de Amazon WorkSpaces, Amazon AppStream 2.0 y Amazon DCV Clients puede permitir que un atacante acceda a sesiones remotas a través de un man-in-the-middle.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA