Информационная безопасность
[RU] switch to English


CVECVE-2007-3564
СтатусCandidate
Описаниеlibcurl 7.14.0 through 7.16.3, when built with GnuTLS support, does not check SSL/TLS certificate expiration or activation dates, which allows remote attackers to bypass certain access restrictions.
PhaseAssigned (05.07.2007)
NVD:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3564
ReferencesTRUSTIX : 2007-0023
 BID : 24938
 SECUNIA : 26104
 SECUNIA : 26108
 SECUNIA : 26128
 SECUNIA : 26231
 FRSIRT : ADV-2007-2551
 DEBIAN : DSA-1333
 MISC : http://www.curl.haxx.se/docs/adv_20070710.html
 UBUNTU : USN-484-1
SecurityVulns:Подмена сертификатов TLS в curl (protection bypass)
О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород