Goframe · Goframe · CVE-2024-41253
**Nome do software vulnerável e versões afetadas**
goframe versão 2.7.2
**Descrição**
A vulnerabilidade permite que invasores executem um ataque man-in-the-middle, pois o software está configurado para ignorar a verificação do certificado TLS por meio do componente gclient.
**Recomendações**
Para a versão 2.7.2 do goframe, considere habilitar a verificação do certificado TLS para prevenir ataques man-in-the-middle. Como solução temporária, restrinja o acesso ao componente gclient até que uma correção esteja disponível.