Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las especificaciones técnicas de la UE para los certificados digitales COVID (CVE-2021-40855)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
21/01/2022
Última modificación:
27/01/2022

Descripción

Las especificaciones técnicas de la UE para los certificados digitales COVID versiones anteriores a 1.1, manejan inapropiadamente el gobierno de los certificados. Un certificado de clave pública que no es de producción podría haber sido usado en producción

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:europa:technical_specifications_for_digital_covid_certificates:*:*:*:*:*:*:*:* 1.1 (excluyendo)