Vulnerabilidad en Netskope (CVE-2025-0309)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Una validación insuficiente en el endpoint de conexión del servidor en Netskope Client permite a los usuarios locales elevar privilegios en el sistema. Esta validación insuficiente permite a Netskope Client conectarse a cualquier otro servidor con certificados TLS de CA firmados públicamente y enviar respuestas manipuladas específicamente para elevar privilegios.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA



