Volver a Labs
Debilidad (CWE)

CWE-295

Validación inadecuada de certificados

Acerca de

El producto no valida, o valida de forma incorrecta, un certificado.

Consecuencias comunes

  • Integridad, Autenticación → Eludir el mecanismo de protección, Obtener privilegios o asumir identidad

Mitigaciones

  • Arquitectura y diseño, Implementación: Los certificados deben gestionarse y comprobarse cuidadosamente para garantizar que los datos estén cifrados con la clave pública del propietario previsto.
  • Implementación: Si se utiliza fijación de certificados (certificate pinning), asegúrese de que todas las propiedades relevantes del certificado se validen por completo antes de fijar el certificado, incluido el nombre de host.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-295?

El producto no valida, o valida de forma incorrecta, un certificado. Consecuencias comunes Integridad, Autenticación → Eludir el mecanismo de protección, Obtener privilegios o asumir identidad Mitigaciones Arquitectura y diseño, Implementación: Los certificados deben gestionarse y comprobarse cuidadosamente para garantizar que los datos estén cifrados con la clave pública del propietario previsto.

¿Qué plataformas afecta CWE-295?

CWE-295 se ha observado en: Not Technology-Specific, Web Based, Mobile.

¿Cuántas CVE rastrea Rainforest para CWE-295?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-295. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.