JVN Info.

Id
52259  
Name
JVNDB-2007-000949  
Title
Ruby の 複数のライブラリにおける中間者攻撃を受ける脆弱性  
Summary
Ruby には Net::HTTP ライブラリおよび Net::HTTPS ライブラリにおける lib/net/http.rb の connect メソッドにおいて、サーバ証明書の commonName (CN) フィールドと HTTPS リクエスト内のドメイン名が一致するかを適切に検査しないため中間者攻撃を受ける脆弱性が存在します。  
Nvdinfo
CVE-2007-5162  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000949.html  
Published Date
2007-10-01  
Registered Date
2007-12-03  
Last Updated Date
2007-12-25  

Actions