CVE-2009-0051

ZXID 0.29 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:N/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 26%
VendorProductVersion
zxidzxid
𝑥
≤ 0.29
zxidzxid
0.1
zxidzxid
0.2
zxidzxid
0.3
zxidzxid
0.4
zxidzxid
0.5
zxidzxid
0.6
zxidzxid
0.7
zxidzxid
0.8
zxidzxid
0.9
zxidzxid
0.10
zxidzxid
0.11
zxidzxid
0.12
zxidzxid
0.13
zxidzxid
0.14
zxidzxid
0.15
zxidzxid
0.16
zxidzxid
0.17
zxidzxid
0.18
zxidzxid
0.19
zxidzxid
0.20
zxidzxid
0.21
zxidzxid
0.22
zxidzxid
0.25
zxidzxid
0.26
zxidzxid
0.27
zxidzxid
0.28
𝑥
= Vulnerable software versions