Описание
phpCAS before 1.3.2 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.1 (включая)
Одно из
cpe:2.3:a:apereo:phpcas:*:*:*:*:*:*:*:*
cpe:2.3:a:apereo:phpcas:1.3.0:-:*:*:*:*:*:*
cpe:2.3:a:apereo:phpcas:1.3.0:rc1:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00152
Низкий
5.8 Medium
CVSS2
Дефекты
CWE-310
Связанные уязвимости
debian
больше 11 лет назад
phpCAS before 1.3.2 does not verify that the server hostname matches a ...
github
больше 3 лет назад
phpCAS before 1.3.2 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.
EPSS
Процентиль: 36%
0.00152
Низкий
5.8 Medium
CVSS2
Дефекты
CWE-310