Missing SSL Certificate Validation in Allegro Tech's BigFlow
CVE-2023-25392
5.9MEDIUM
What is CVE-2023-25392?
Allegro Tech's BigFlow, prior to version 1.6, is exposed to a vulnerability that arises from missing SSL certificate validation. This oversight could allow attackers to conduct man-in-the-middle attacks, intercepting sensitive data during transmission. To mitigate such risks, users are encouraged to upgrade to the latest version to ensure secure communications.
