Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control insuficiente de certificados SSL en Apple Safari 2 (CVE-2007-6592)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2007
Última modificación:
15/10/2018

Descripción

Apple Safari 2, cuando un usuario acepta un certificado de servidor SSL basándose en el nombre de dominio CN del campo DN, considera el certificado como aceptado también para todos los nombres de dominios en los campos subjectAltName:dNSName, lo cual facilita a los atacantes remotos engañar al usuario para que acepte un certificado inválido para un sitio web falso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:*