Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpvx-whpp-99xj

Опубликовано: 31 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.5
CVSS3: 8.1

Описание

Filestash skips TLS certificate verification process when sending out email verification codes

Default configurations in the ShareProofVerifier function of filestash v0.4 causes the application to skip the TLS certificate verification process when sending out email verification codes, possibly allowing attackers to access sensitive data via a man-in-the-middle attack.

Пакеты

Наименование

github.com/mickael-kerjean/filestash

go
Затронутые версииВерсия исправления

<= 0.4

Отсутствует

EPSS

Процентиль: 31%
0.00121
Низкий

8.5 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

Default configurations in the ShareProofVerifier function of filestash v0.4 causes the application to skip the TLS certificate verification process when sending out email verification codes, possibly allowing attackers to access sensitive data via a man-in-the-middle attack.

EPSS

Процентиль: 31%
0.00121
Низкий

8.5 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-295