JVN Info.

Id
23657  
Name
JVNDB-2013-005232  
Title
cURL および libcurl における SSL サーバになりすまされる脆弱性  
Summary
cURL および libcurl は、OpenSSL を使用して構築されている場合、デジタル署名の検証 (CURLOPT_SSL_VERIFYPEER) が無効になっていると、証明書の CN と SAN の名前フィールドの検証 (CURLOPT_SSL_VERIFYPEER) を無効にするため、SSL サーバになりすまされる脆弱性が存在します。  
Nvdinfo
CVE-2013-4545  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005232.html  
Published Date
2013-11-15  
Registered Date
2013-11-26  
Last Updated Date
2015-07-29  

Actions