5.8

CVE-2012-5662

x3270 before 3.3.12ga12 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paul MattesX3270 Updatega11 Version <= 3.3.12
Paul MattesX3270 Version3.3.5
Paul MattesX3270 Version3.3.6
Paul MattesX3270 Version3.3.7
Paul MattesX3270 Version3.3.8 Update-
Paul MattesX3270 Version3.3.8 Updatep1
Paul MattesX3270 Version3.3.8 Updatep2
Paul MattesX3270 Version3.3.8 Updatep3
Paul MattesX3270 Version3.3.9 Updatega11
Paul MattesX3270 Version3.3.9 Updatega12
Paul MattesX3270 Version3.3.10 Updatega3
Paul MattesX3270 Version3.3.10 Updatega4
Paul MattesX3270 Version3.3.10 Updatega5
Paul MattesX3270 Version3.3.11 Updatebeta2
Paul MattesX3270 Version3.3.11 Updatebeta4
Paul MattesX3270 Version3.3.11 Updatega6
Paul MattesX3270 Version3.3.12 Updatebeta6
Paul MattesX3270 Version3.3.12 Updatega10
Paul MattesX3270 Version3.3.12 Updatega7
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.388
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.