Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41256

Опубликовано: 31 июл. 2024
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Default configurations in the ShareProofVerifier function of filestash v0.4 causes the application to skip the TLS certificate verification process when sending out email verification codes, possibly allowing attackers to access sensitive data via a man-in-the-middle attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:filestash:filestash:*:*:*:*:*:*:*:*
Версия до 0.4 (включая)

EPSS

Процентиль: 31%
0.00121
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

Filestash skips TLS certificate verification process when sending out email verification codes

EPSS

Процентиль: 31%
0.00121
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295