JVN Info.
- Id
- 24123
- Name
- JVNDB-2013-005698
- Title
- libcurl の GnuTLS バックエンドにおけるサーバになりすまされる脆弱性
- Summary
- libcurl の GnuTLS バックエンドは、デジタル署名の検証 (CURLOPT_SSL_VERIFYPEER) を無効にする場合と同様に、CN または SAN のホスト名フィールドに対する CURLOPT_SSL_VERIFYHOST チェックを無効にするため、サーバになりすまされ、中間者攻撃 (MITM attack) を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-6422
- Cvssv2
- 4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005698.html
- Published Date
- 2013-12-17
- Registered Date
- 2013-12-25
- Last Updated Date
- 2015-07-29