CVE-2009-0051

EUVD-2009-0060
ZXID 0.29 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 25%
Affected Products (NVD)
VendorProductVersion
zxidzxid
𝑥
≤ 0.29
zxidzxid
0.1
zxidzxid
0.2
zxidzxid
0.3
zxidzxid
0.4
zxidzxid
0.5
zxidzxid
0.6
zxidzxid
0.7
zxidzxid
0.8
zxidzxid
0.9
zxidzxid
0.10
zxidzxid
0.11
zxidzxid
0.12
zxidzxid
0.13
zxidzxid
0.14
zxidzxid
0.15
zxidzxid
0.16
zxidzxid
0.17
zxidzxid
0.18
zxidzxid
0.19
zxidzxid
0.20
zxidzxid
0.21
zxidzxid
0.22
zxidzxid
0.25
zxidzxid
0.26
zxidzxid
0.27
zxidzxid
0.28
𝑥
= Vulnerable software versions