Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Burp Suite Community Edition (CVE-2018-1153)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/06/2018
Última modificación:
14/08/2018

Descripción

Burp Suite Community Edition en versiones 1.7.32 y 1.7.33 no validan el certificado del servidor en un par de peticiones HTTPS, lo que permite que un Man-in-the-Middle (MitM) modifique o vea tráfico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:portswigger:burp_suite:1.7.32:*:*:*:community:*:*:*
cpe:2.3:a:portswigger:burp_suite:1.7.33:*:*:*:community:*:*:*