JVN Info.
- Id
- 15719
- Name
- JVNDB-2014-004594
- Title
- getmail の IMAP-over-SSL の実装において IMAP サーバになりすまされる脆弱性
- Summary
- getmail の IMAP-over-SSL の実装は、 X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名とサーバーホスト名の一致を検証しないため、IMAP サーバになりすまされ、重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2014-7274
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004594.html
- Published Date
- 2014-10-07
- Registered Date
- 2014-10-09
- Last Updated Date
- 2014-12-25