深刻度-高(Severity:High) 当該バージョンのOpenSSLには、RFC7250で定義されたRaw Public Key(RPK)を用いてサーバ認証を行う際に、認証の失敗をクライアント側で検知できない脆弱性が存在します(CWE-392、CVE-2024-12797)。 RPKはサーバ、クライアントともにデフォルトで無効化されているため、双方においてRPKが明示的に有効化され、かつSSL...
関連記事
深刻度-高(Severity:High) 当該バージョンのOpenSSLには、RFC7250で定義されたRaw Public Key(RPK)を用いてサーバ認証を行う際に、認証の失敗をクライアント側で検知できない脆弱性が存在します(CWE-392、CVE-2024-12797)。 RPKはサーバ、クライアントともにデフォルトで無効化されているため、双方においてRPKが明示的に有効化され、かつSSL...
関連記事
はてブのコメント(最新5件)
loading...