Isync 0.4 before 1.0.6, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.
References
Configurations
Configuration 1 (hide)
|
History
30 Nov 2021, 21:30
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:a:oswald_buddenhagen:isync:0.7:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.4:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.0:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:0.6:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.3:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.2:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:0.5:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.1:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:0.4:*:*:*:*:*:*:* cpe:2.3:a:oswald_buddenhagen:isync:1.0.5:*:*:*:*:*:*:* |
cpe:2.3:a:isync_project:isync:1.0.0:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:1.0.3:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:1.0.5:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:1.0.1:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:1.0.4:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:0.5:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:0.6:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:0.8:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:1.0.2:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:0.7:*:*:*:*:*:*:* cpe:2.3:a:isync_project:isync:0.4:*:*:*:*:*:*:* |
Information
Published : 2014-05-23 14:55
Updated : 2024-02-04 18:35
NVD link : CVE-2013-0289
Mitre link : CVE-2013-0289
CVE.ORG link : CVE-2013-0289
JSON object : View
Products Affected
isync_project
- isync
CWE
CWE-310
Cryptographic Issues