JVN Info.
- Id
- 52259
- Name
- JVNDB-2007-000949
- Title
- Ruby の 複数のライブラリにおける中間者攻撃を受ける脆弱性
- Summary
- Ruby には Net::HTTP ライブラリおよび Net::HTTPS ライブラリにおける lib/net/http.rb の connect メソッドにおいて、サーバ証明書の commonName (CN) フィールドと HTTPS リクエスト内のドメイン名が一致するかを適切に検査しないため中間者攻撃を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-5162
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000949.html
- Published Date
- 2007-10-01
- Registered Date
- 2007-12-03
- Last Updated Date
- 2007-12-25