JVN Info.

Id
16250  
Name
JVNDB-2014-005125  
Title
Pidgin の libpurple にバンドルされている GnuTLS SSL/TLS および OpenSSL SSL/TLS プラグインにおけるサーバになりすまされる脆弱性  
Summary
Pidgin の libpurple にバンドルされている (1) GnuTLS SSL/TLS および (2) OpenSSL SSL/TLS プラグインは、SSL サーバからの X.509 証明書の検証中に Basic Constraints 拡張機能を適切に考慮しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2014-3694  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005125.html  
Published Date
2014-10-12  
Registered Date
2014-10-30  
Last Updated Date
2015-06-19  

Actions