Vulnerabilidad en las especificaciones técnicas de la UE para los certificados digitales COVID (CVE-2021-40855)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
21/01/2022
Última modificación:
27/01/2022
Descripción
Las especificaciones técnicas de la UE para los certificados digitales COVID versiones anteriores a 1.1, manejan inapropiadamente el gobierno de los certificados. Un certificado de clave pública que no es de producción podría haber sido usado en producción
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:europa:technical_specifications_for_digital_covid_certificates:*:*:*:*:*:*:*:* | 1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



