Vulnerabilidad en Collabora Online (CVE-2024-37311)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
23/08/2024
Última modificación:
23/08/2024
Descripción
Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. En las versiones afectadas de Collabora Online, las conexiones https de coolwsd a otros hosts pueden verificar de forma incompleta los certificados del host remoto con respecto a la cadena de confianza completa. Esta vulnerabilidad se solucionó en Collabora Online 24.04.4.3, 23.05.14.1 y 22.05.23.1.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



