Hoşgeldin Misafir

CVE-2019-14823 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2019-14823
Yayınlanma Tarihi: 14/10/2019 Güncelleme: 12/02/2023
CVSS v2 Temel Puanı: 5.8 | Etki Puanı: 4.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Temel Puanı: 7.4 | Etki Puanı: 5.2 | Sömürülebilirlik Puanı: 2.2
VMScore: 516
Vektör: AV:N/AC:M/Au:N/C:p/I:p/A:N

Zafiyet Özeti
JSS' CryptoManager'ın 4.4.6, 4.5.3, 4.6.0 sürümlerinden sonra "Yaprak ve Zincir" OCSP politikası uygulamasında bir hata bulundu, bu hata sertifika zincirinin kök sertifikasına ima yoluyla güvendi. Bu politikayı kullanan uygulamalar zinciri uygun şekilde doğrulamayabilir ve Orta'da Adam gibi saldırılara karşı savunmasız olabilir.