JVN Info.

Id
14988  
Name
JVNDB-2014-003863  
Title
Serf の複数の関数における任意の SSL サーバになりすまされる脆弱性  
Summary
Serf の (1) serf_ssl_cert_issuer、(2) serf_ssl_cert_subject、および (3) serf_ssl_cert_certificate 関数は、X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名の NUL バイトを適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。  
Nvdinfo
CVE-2014-3504  
Cvssv2
4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003863.html  
Published Date
2014-08-12  
Registered Date
2014-08-21  
Last Updated Date
2015-10-30  

Actions