JVN Info.
- Id
- 33938
- Name
- JVNDB-2011-004180
- Title
- WWW::Mechanize などの製品で使用される LWP の Net::HTTPS モジュールにおけるサーバをなりすまされる脆弱性
- Summary
- WWW::Mechanize、LWP::UserAgent および他の製品で使用される libwww-perl (LWP) の Net::HTTPS モジュールは、If-SSL-Cert-Subject ヘッダが設定されていない環境で実行される際、デフォルトで SSL 証明書の検証を有効にしないため、サーバをなりすまされる脆弱性が存在します。
- Nvdinfo
- CVE-2011-0633
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004180.html
- Published Date
- 2011-03-27
- Registered Date
- 2012-03-27
- Last Updated Date
- 2012-03-27