Vulnerabilidad en VirusTotal (CVE-2018-10408)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
13/06/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en VirusTotal. Un binario universal/fat manipulado puede evadir las comprobaciones de firma de código de entidades externas. Al no completar la inspección completa del binario universal/fat, el usuario de la herramienta externa creerá que el código ha sido firmado por Apple, pero el código malicioso no firmado se ejecutará en su lugar.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:virustotal:virustotal:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



