JVNDB-2013-005232 |
cURL および libcurl における SSL サーバになりすまされる脆弱性 |
cURL および libcurl は、OpenSSL を使用して構築されている場合、デジタル署名の検証 (CURLOPT_SSL_VERIFYPEER) が無効になっていると、証明書の CN と SAN の名前フィールドの検証 (CURLOPT_SSL_VERIFYPEER) を無効にするため、SSL サーバになりすまされる脆弱性が存在します。 |
CVE-2013-4545 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005232.html |
2013-11-15 |
2015-07-29 |
View
|
JVNDB-2016-005104 |
cURL および libcurl における TLS 接続の認証をハイジャックされる脆弱性 |
cURL および libcurl には、NSS および ランタイムで利用できる libnsspem.so ライブラリがビルドされる場合、TLS 接続の認証をハイジャックされる脆弱性が存在します。 |
CVE-2016-7141 |
5 |
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005104.html |
2016-08-22 |
2016-10-06 |
View
|
JVNDB-2009-002039 |
cURL および libcurl における、任意の SSL サーバになりすまされる脆弱性 |
cURL および libcurl には、OpenSSL を使用している場合に X.509 証明書の Common Name (CN) フィールドにあるドメイン名内の " |