JVN Info.

Id
12569  
Name
JVNDB-2014-001444  
Title
複数の Apple 製品の Data Security コンポーネントの Secure Transport 機能における SSL サーバになりすまされる脆弱性  
Summary
Apple iOS、Apple TV および Apple OS X の Data Security コンポーネントの Secure Transport 機能の libsecurity_ssl/lib/sslKeyExchange.c 内の SSLVerifySignedServerKeyExchange 関数は、TLS Server Key Exchange メッセージの署名をチェックしないため、SSL サーバになりすまされる脆弱性が存在します。  
Nvdinfo
CVE-2014-1266  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001444.html  
Published Date
2014-02-21  
Registered Date
2014-02-25  
Last Updated Date
2015-07-31  

Actions