JVN Info.
- Id
- 52258
- Name
- JVNDB-2007-000948
- Title
- Ruby の 複数のライブラリにおける中間者攻撃を受ける脆弱性
- Summary
- Ruby には Net::ftptls, Net::telnets, Net::imap, Net::pop, Net::smtp ライブラリにおいて、サーバ証明書の commonName (CN) フィールドと HTTPS リクエスト内のドメイン名が一致するかを適切に検査しないため中間者攻撃を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-5770
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000948.html
- Published Date
- 2007-11-13
- Registered Date
- 2007-12-03
- Last Updated Date
- 2007-12-25