JVN Info.

Id
56088  
Name
JVNDB-2007-004780  
Title
KDE における偽造 Web サイトの無効な証明書をユーザが受領する脆弱性  
Summary
KDE は、DN フィールドの CN ドメイン名ベースの SSL サーバの証明書をユーザが受領した際、subjectAltName:dNSName フィールド内の全てのドメイン名に受け入れられた証明書であると見なすため、製品内で検証できないにも関わらず、なりすまされた Web サイトの無効な証明書をユーザが受領する脆弱性が存在します。  
Nvdinfo
CVE-2007-6591  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004780.html  
Published Date
2007-12-28  
Registered Date
2012-09-25  
Last Updated Date
2012-09-25  

Actions