JVN Info.

Id
16228  
Name
JVNDB-2014-005103  
Title
Ignite Realtime Smack XMPP API における SSL サーバになりすまされる脆弱性  
Summary
Ignite Realtime Smack XMPP API は、カスタム SSLContext が使用されている場合、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または subjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  
Nvdinfo
CVE-2014-5075  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005103.html  
Published Date
2014-08-05  
Registered Date
2014-10-29  
Last Updated Date
2015-07-30  

Actions