JVN Info.
- Id
- 56088
- Name
- JVNDB-2007-004780
- Title
- KDE における偽造 Web サイトの無効な証明書をユーザが受領する脆弱性
- Summary
- KDE は、DN フィールドの CN ドメイン名ベースの SSL サーバの証明書をユーザが受領した際、subjectAltName:dNSName フィールド内の全てのドメイン名に受け入れられた証明書であると見なすため、製品内で検証できないにも関わらず、なりすまされた Web サイトの無効な証明書をユーザが受領する脆弱性が存在します。
- Nvdinfo
- CVE-2007-6591
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004780.html
- Published Date
- 2007-12-28
- Registered Date
- 2012-09-25
- Last Updated Date
- 2012-09-25