CVE-2015-1793
OpenSSL 1.0.1n, 1.0.1o, 1.0.2b और 1.0.2c में crypto/x509/x509_vfy.c में स्थित X509_verify_cert फ़ंक्शन, वैकल्पिक प्रमाणपत्र श्रृंखलाओं की पहचान के दौरान X.509 Basic Constraints cA मानों को सही...
- प्रकाशित
- 9 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 1.0.1n, 1.0.1o, 1.0.2b और 1.0.2c में crypto/x509/x509_vfy.c में स्थित X509_verify_cert फ़ंक्शन, वैकल्पिक प्रमाणपत्र श्रृंखलाओं की पहचान के दौरान X.509 Basic Constraints cA मानों को सही ढंग से संसाधित नहीं करता है, जो दूरस्थ हमलावरों को प्रमाणन प्राधिकरण की भूमिका का प्रतिरूपण करने और एक वैध लीफ प्रमाणपत्र के माध्यम से अनपेक्षित प्रमाणपत्र सत्यापन को ट्रिगर करने की अनुमति देता है।
स्रोत
1Ramon de C Valle · multiple · 5 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।