Fallos del tipo CWE-599
14 resultadosValidação ausente de certificado OpenSSL
A aplicação usa OpenSSL para comunicação criptografada, mas não valida o certificado do servidor — aceitando qualquer certificado, mesmo falso ou expirado. Isso abre a porta para ataques man-in-the-middle (MITM): um atacante intercepta a conexão com seu próprio certificado, descriptografa o tráfego e se passa pela máquina legítima.
Uma aplicação móvel conecta a um servidor HTTPS usando OpenSSL, mas desativa verificação de hostname ou não checa a cadeia de confiança de certificados. Um atacante na mesma rede WiFi redireciona o tráfego para seu próprio servidor e a app aceita, confiante.
Sempre validar o certificado do servidor: verificar assinatura contra uma CA raiz confiável, confirmar hostname combina com o CN/SAN do certificado, e garantir que não está expirado. Use as funções padrão de validação do OpenSSL (ex: `SSL_CTX_set_verify()` com `SSL_VERIFY_PEER`) e nunca desative essas verificações em produção.