
Proof-of-concept exploit che dimostra la vulnerabilità di spoofing della chiave privata CA di Ruby OpenSSL (CVE-2014-2734) tramite manipolazione della chiave pubblica prima dell'assegnazione della chiave privata.
Spoofing della chiave privata CA di Ruby OpenSSL
=============
Ruby openssl ha una vulnerabilità per cui quando una chiave pubblica viene emessa prima della scrittura della chiave privata e viene riaperta durante uno script, essa spaccia per una chiave privata CA.
SecurityFocus: http://www.securityfocus.com/bid/66956