Voltar para o Labs
Fraqueza (CWE)

CWE-295

Validação Imprópria de Certificado

Sobre

O produto não valida, ou valida incorretamente, um certificado.

Consequências comuns

  • Integridade, Autenticação → Contornar Mecanismo de Proteção, Obter Privilégios ou Assumir Identidade

Mitigações

  • Arquitetura e Design, Implementação: Os certificados devem ser cuidadosamente gerenciados e verificados para assegurar que os dados sejam criptografados com a chave pública do proprietário pretendido.
  • Implementação: Se estiver sendo usado o fixação de certificado (certificate pinning), garanta que todas as propriedades relevantes do certificado sejam totalmente validadas antes de o certificado ser fixado, incluindo o nome do host (hostname).

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-295?

O produto não valida, ou valida incorretamente, um certificado. Consequências comuns Integridade, Autenticação → Contornar Mecanismo de Proteção, Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Design, Implementação: Os certificados devem ser cuidadosamente gerenciados e verificados para assegurar que os dados sejam criptografados com a chave pública do proprietário pretendido.

Quais plataformas CWE-295 afeta?

CWE-295 já foi observada em: Not Technology-Specific, Web Based, Mobile.

Quantas CVEs a Rainforest acompanha para CWE-295?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-295. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.