JVN Info.
- Id
- 34982
- Name
- JVNDB-2011-005224
- Title
- Dovecot における SSL サーバを偽装される脆弱性
- Summary
- Dovecot は、ssl または starttls が有効で、かつ使用するプロキシを定義するためにホスト名を使用している場合、サーバのホスト名が X.509 証明書の subject の Common Name (CN) におけるドメイン名と一致することを確認しないため、SSL サーバを偽装される脆弱性が存在します。
- Nvdinfo
- CVE-2011-4318
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005224.html
- Published Date
- 2011-11-17
- Registered Date
- 2013-03-08
- Last Updated Date
- 2013-03-08