Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mod-gnutls (CVE-2009-5144)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
03/02/2018
Última modificación:
21/11/2024

Descripción

mod-gnutls no valida los certificados de clientes cuando "GnuTLSClientVerify require" está establecido en un contexto de directorio, lo que permite que los atacantes suplanten clientes mediante un certificado manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mod_gnutls_project:mod_gnutls:-:*:*:*:*:*:*:*