CVE-2010-1155
16.04.2010, 19:30
Irssi before 0.8.15, when SSL is used, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) field or a Subject Alternative Name field of the X.509 certificate, which allows man-in-the-middle attackers to spoof IRC servers via an arbitrary certificate.Enginsight
Vendor | Product | Version |
---|---|---|
irssi | irssi | 𝑥 ≤ 0.8.15 |
irssi | irssi | 0.8.0 |
irssi | irssi | 0.8.1 |
irssi | irssi | 0.8.2 |
irssi | irssi | 0.8.3 |
irssi | irssi | 0.8.4 |
irssi | irssi | 0.8.5 |
irssi | irssi | 0.8.6 |
irssi | irssi | 0.8.7 |
irssi | irssi | 0.8.8 |
irssi | irssi | 0.8.9 |
irssi | irssi | 0.8.10 |
irssi | irssi | 0.8.10:rc5 |
irssi | irssi | 0.8.10:rc6 |
irssi | irssi | 0.8.10:rc7 |
irssi | irssi | 0.8.10:rc8 |
irssi | irssi | 0.8.11 |
irssi | irssi | 0.8.11:rc1 |
irssi | irssi | 0.8.11:rc2 |
irssi | irssi | 0.8.12 |
irssi | irssi | 0.8.12:rc1 |
irssi | irssi | 0.8.13 |
irssi | irssi | 0.8.13:rc1 |
irssi | irssi | 0.8.14 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Common Weakness Enumeration
References