GHSA-vfxc-r2gx-v2vq
Dashboard / Vulnerabilities / GHSA-vfxc-r2gx-v2vq
GHSA-vfxc-r2gx-v2vq
Summary: Hybrid Group Gobot Improper Certificate Validation vulnerability
Details: An issue was discovered in Hybrid Group Gobot before 1.13.0. The mqtt subsystem skips verification of root CA certificates by default. ### Specific Go Packages Affected github.com/hybridgroup/gobot/platforms/mqtt
References: https://nvd.nist.gov/vuln/detail/CVE-2019-12496, https://github.com/hybridgroup/gobot/commit/c1aa4f867846da4669ecf3bc3318bd96b7ee6f3f, https://github.com/hybridgroup/gobot, https://github.com/hybridgroup/gobot/compare/ed53198...7f973df, https://github.com/hybridgroup/gobot/releases/tag/v1.13.0, https://pkg.go.dev/vuln/GO-2021-0083
Affected packages
Package
Name: github.com/hybridgroup/gobot
Purl: pkg:golang/github.com/hybridgroup/gobot
Affected ranges
Type: SEMVER
Events:
