JVN Info.
- Id
- 13312
- Name
- JVNDB-2014-002187
- Title
- cURL および libcurl におけるサーバになりすまされる脆弱性
- Summary
- cURL および libcurl は、Windows 上で稼動し、かつ SChannel/Winssl TLS バックエンドを使用している場合、数値 IP アドレスを使用する URL にアクセスする際に、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または SubjectAltName フィールドのドメイン名と一致することを検証しないため、サーバになりすまされる脆弱性が存在します。
- Nvdinfo
- CVE-2014-2522
- Cvssv2
- 4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002187.html
- Published Date
- 2014-03-26
- Registered Date
- 2014-04-23
- Last Updated Date
- 2014-08-06