CVE-2009-0051

ZXID 0.29 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: Unknown
Affected Products (NVD)
VendorProductVersion
zxidzxid
𝑥
≤ 0.29
zxidzxid
0.1
zxidzxid
0.2
zxidzxid
0.3
zxidzxid
0.4
zxidzxid
0.5
zxidzxid
0.6
zxidzxid
0.7
zxidzxid
0.8
zxidzxid
0.9
zxidzxid
0.10
zxidzxid
0.11
zxidzxid
0.12
zxidzxid
0.13
zxidzxid
0.14
zxidzxid
0.15
zxidzxid
0.16
zxidzxid
0.17
zxidzxid
0.18
zxidzxid
0.19
zxidzxid
0.20
zxidzxid
0.21
zxidzxid
0.22
zxidzxid
0.25
zxidzxid
0.26
zxidzxid
0.27
zxidzxid
0.28
𝑥
= Vulnerable software versions