JVN Info.
- Id
- 54354
- Name
- JVNDB-2007-003046
- Title
- Apple Safari におけるなりすまされた Web サイトの無効な証明書を承認する脆弱性
- Summary
- Apple Safari は、DN フィールド内の CN ドメイン名ベースの SSL サーバ証明書を承認する際、subjectAltName:dNSName フィールド内の全てのドメイン名も承認対象と見なすため、なりすまされた Web サイトの無効な証明書をユーザが騙されて承認する脆弱性が存在します。
- Nvdinfo
- CVE-2007-6592
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003046.html
- Published Date
- 2007-12-28
- Registered Date
- 2012-06-26
- Last Updated Date
- 2012-06-26