CVE-2015-1855
ثغرة في verify_certificate_identity في امتداد OpenSSL في Ruby في الإصدارات قبل 2.0.0 patchlevel 645، و2.1.x قبل 2.1.6، و2.2.x قبل 2.2.2، لا يتحقق...
- تم النشر
- 29/11/2019
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في `verify_certificate_identity` في امتداد OpenSSL في Ruby في الإصدارات قبل 2.0.0 patchlevel 645، و2.1.x قبل 2.1.6، و2.2.x قبل 2.2.2، لا يتحقق `verify_certificate_identity` في امتداد OpenSSL في Ruby بشكل صحيح من أسماء المضيفين، مما يسمح للمهاجمين عن بُعد بانتحال الخوادم عبر نواقل مرتبطة بـ (1) أحرف بدل متعددة، و(2) أحرف بدل في أسماء IDNA، و(3) حساسية حالة الأحرف، و(4) أحرف غير ASCII.
المصادر
1PoC لـ CVE-2015-1855
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.