JVN Info.
- Id
- 63315
- Name
- JVNDB-2003-000041
- Title
- OpenSSL の ssl3_get_record に情報漏洩の脆弱性
- Summary
- OpenSSL では、データの復号化を行う際に、ブロック暗号のパディングによるエラーを発見した後でのメッセージ認証コード (Message Authentication Code) の妥当性に対するチェックが省略されているため、ブロック暗号のパディングによるエラー、もしくはメッセージ認証コードが妥当でないために生じるエラーの 2 つの異なるエラーケースを見分けることが可能な脆弱性が存在します。
- Nvdinfo
- CVE-2003-0078
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000041.html
- Published Date
- 2003-02-19
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01