JVN Info.
- Id
- 11937
- Name
- JVNDB-2015-007257
- Title
- TLS プロトコルにおける TLS サーバになりすまされる脆弱性
- Summary
- TLS プロトコルは、ClientCertificateType の rsa_fixed_dh、dss_fixed_dh、rsa_fixed_ecdh、および ecdsa_fixed_ecdh 値をサポートしていますが、クライアントの秘密鍵、およびサーバの秘密鍵ではなく公開鍵を伴う特定の状況下におけるマスターシークレットを計算する機能 (ability to compute) について直接的に文書化していないため、TLS サーバになりすまされる可能性があります。
- Nvdinfo
- CVE-2015-8960
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007257.html
- Published Date
- 2015-08-10
- Registered Date
- 2016-09-27
- Last Updated Date
- 2016-09-27