Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000417

Опубликовано: 22 янв. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

MatrixSSL version 3.7.2 adopts a collision-prone OID comparison logic resulting in possible spoofing of OIDs (e.g. in ExtKeyUsage extension) on X.509 certificates.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:matrixssl:matrixssl:3.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00149
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 8 лет назад

MatrixSSL version 3.7.2 adopts a collision-prone OID comparison logic resulting in possible spoofing of OIDs (e.g. in ExtKeyUsage extension) on X.509 certificates.

CVSS3: 5.3
debian
около 8 лет назад

MatrixSSL version 3.7.2 adopts a collision-prone OID comparison logic ...

CVSS3: 5.3
github
больше 3 лет назад

MatrixSSL version 3.7.2 adopts a collision-prone OID comparison logic resulting in possible spoofing of OIDs (e.g. in ExtKeyUsage extension) on X.509 certificates.

EPSS

Процентиль: 36%
0.00149
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295