CVE-2019-14823
Yayınlanma Tarihi: 14/10/2019 Güncelleme: 12/02/2023
CVSS v2 Temel Puanı: 5.8 | Etki Puanı: 4.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Temel Puanı: 7.4 | Etki Puanı: 5.2 | Sömürülebilirlik Puanı: 2.2
VMScore: 516
Vektör: AV:N/AC:M/Au:N/C
/I
/A:N
Zafiyet Özeti
JSS' CryptoManager'ın 4.4.6, 4.5.3, 4.6.0 sürümlerinden sonra "Yaprak ve Zincir" OCSP politikası uygulamasında bir hata bulundu, bu hata sertifika zincirinin kök sertifikasına ima yoluyla güvendi. Bu politikayı kullanan uygulamalar zinciri uygun şekilde doğrulamayabilir ve Orta'da Adam gibi saldırılara karşı savunmasız olabilir.
Yayınlanma Tarihi: 14/10/2019 Güncelleme: 12/02/2023
CVSS v2 Temel Puanı: 5.8 | Etki Puanı: 4.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Temel Puanı: 7.4 | Etki Puanı: 5.2 | Sömürülebilirlik Puanı: 2.2
VMScore: 516
Vektör: AV:N/AC:M/Au:N/C
Zafiyet Özeti
JSS' CryptoManager'ın 4.4.6, 4.5.3, 4.6.0 sürümlerinden sonra "Yaprak ve Zincir" OCSP politikası uygulamasında bir hata bulundu, bu hata sertifika zincirinin kök sertifikasına ima yoluyla güvendi. Bu politikayı kullanan uygulamalar zinciri uygun şekilde doğrulamayabilir ve Orta'da Adam gibi saldırılara karşı savunmasız olabilir.
