JVN Info.
- Id
- 14988
- Name
- JVNDB-2014-003863
- Title
- Serf の複数の関数における任意の SSL サーバになりすまされる脆弱性
- Summary
- Serf の (1) serf_ssl_cert_issuer、(2) serf_ssl_cert_subject、および (3) serf_ssl_cert_certificate 関数は、X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名の NUL バイトを適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。
- Nvdinfo
- CVE-2014-3504
- Cvssv2
- 4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003863.html
- Published Date
- 2014-08-12
- Registered Date
- 2014-08-21
- Last Updated Date
- 2015-10-30