CWE-295
Validación inadecuada de certificados
Acerca de
El producto no valida, o valida de forma incorrecta, un certificado.
Consecuencias comunes
- Integridad, Autenticación → Eludir el mecanismo de protección, Obtener privilegios o asumir identidad
Mitigaciones
- Arquitectura y diseño, Implementación: Los certificados deben gestionarse y comprobarse cuidadosamente para garantizar que los datos estén cifrados con la clave pública del propietario previsto.
- Implementación: Si se utiliza fijación de certificados (certificate pinning), asegúrese de que todas las propiedades relevantes del certificado se validen por completo antes de fijar el certificado, incluido el nombre de host.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-295?
El producto no valida, o valida de forma incorrecta, un certificado. Consecuencias comunes Integridad, Autenticación → Eludir el mecanismo de protección, Obtener privilegios o asumir identidad Mitigaciones Arquitectura y diseño, Implementación: Los certificados deben gestionarse y comprobarse cuidadosamente para garantizar que los datos estén cifrados con la clave pública del propietario previsto.
¿Qué plataformas afecta CWE-295?
CWE-295 se ha observado en: Not Technology-Specific, Web Based, Mobile.
¿Cuántas CVE rastrea Rainforest para CWE-295?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-295. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
