CVE-2025-7395

A certificate verification error in wolfSSL when building with the WOLFSSL_SYS_CA_CERTS and WOLFSSL_APPLE_NATIVE_CERT_VALIDATION options results in the wolfSSL client failing to properly verify the server certificate's domain name, allowing any certificate issued by a trusted CA to be accepted regardless of the hostname.
CVSS

No CVSS.

References
Configurations

No configuration.

History

22 Jul 2025, 13:06

Type Values Removed Values Added
Summary
  • (es) Un error de verificación de certificado en wolfSSL al compilar con las opciones WOLFSSL_SYS_CA_CERTS y WOLFSSL_APPLE_NATIVE_CERT_VALIDATION da como resultado que el cliente wolfSSL no verifique correctamente el nombre de dominio del certificado del servidor, lo que permite que se acepte cualquier certificado emitido por una CA confiable independientemente del nombre de host.

18 Jul 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-18 23:15

Updated : 2025-07-22 13:06


NVD link : CVE-2025-7395

Mitre link : CVE-2025-7395

CVE.ORG link : CVE-2025-7395


JSON object : View

Products Affected

No product.

CWE
CWE-295

Improper Certificate Validation