JVN Info.

Id
22204  
Name
JVNDB-2013-003779  
Title
Ruby の lib/openssl/ssl.rb における任意の SSL サーバになりすまされる脆弱性  
Summary
Ruby の lib/openssl/ssl.rb の OpenSSL::SSL.verify_certificate_identity 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる "" 文字を適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。  
Nvdinfo
CVE-2013-4073  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003779.html  
Published Date
2013-06-27  
Registered Date
2013-08-20  
Last Updated Date
2015-08-10  

Actions