JVN/CVE DB Demo
JVN Info.
Id
22204
Name
JVNDB-2013-003779
Title
Ruby の lib/openssl/ssl.rb における任意の SSL サーバになりすまされる脆弱性
Summary
Ruby の lib/openssl/ssl.rb の OpenSSL::SSL.verify_certificate_identity 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる "