JVN Info.

Id
29510  
Name
JVNDB-2012-005217  
Title
Amazon FPS merchant Java SDK で使用される Apache Commons HttpClient における SSL サーバを偽装される脆弱性  
Summary
Amazon Flexible Payments Service (FPS) merchant Java SDK および他の製品で使用される Apache Commons HttpClient は、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。  
Nvdinfo
CVE-2012-5783  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005217.html  
Published Date
2012-11-04  
Registered Date
2012-11-07  
Last Updated Date
2013-08-27  

Actions