Foundry Magritte de Palantir Errores de seguridad

Errores CVE de Foundry Magritte de Palantir

Vulnerabilidades CVE de Foundry Magritte de Palantir

16 de febrero del 2023

  • CVE-2022-48307 : Se descubrió que Magritte-ftp no verificaba los nombres de host en los certificados TLS debido a un mal uso de la API javax.net.ssl.SSLSocketFactory. Un atacante malicioso en una posición de red privilegiada podría abusar de esto para realizar un ataque de intermediario. Un ataque man-in-the-middle exitoso les permitiría interceptar, leer o modificar las comunicaciones de red hacia y desde el servicio afectado. En el caso de un ataque man in the middle exitoso en magritte-ftp, un atacante podría leer y modificar el tráfico de la red, como tokens de autenticación o datos sin procesar que ingresan a una pila de Palantir Foundry.