JVN Info.
- Id
- 30244
- Name
- JVNDB-2012-005951
- Title
- Qt の QSslSocket::sslErrors 関数における誤ったエラーを報告される脆弱性
- Summary
- Qt の QSslSocket::sslErrors 関数は、openSSL の特定のバージョンを使用している場合、間違ったロケーションからメモリを読むことができる "互換性のない構造のレイアウト (incompatible structure layout)" を使用するため、証明書の検証が失敗した場合に Qt が誤ったエラーを報告し、ユーザが証明書を受け入れてしまう危険なセキュリティ上の意思決定を行う原因となる脆弱性が存在します。
- Nvdinfo
- CVE-2012-6093
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005951.html
- Published Date
- 2012-12-12
- Registered Date
- 2013-02-27
- Last Updated Date
- 2013-02-27