CVE-2010-1155

Irssi before 0.8.15, when SSL is used, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) field or a Subject Alternative Name field of the X.509 certificate, which allows man-in-the-middle attackers to spoof IRC servers via an arbitrary certificate.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 73%
VendorProductVersion
irssiirssi
𝑥
≤ 0.8.15
irssiirssi
0.8.0
irssiirssi
0.8.1
irssiirssi
0.8.2
irssiirssi
0.8.3
irssiirssi
0.8.4
irssiirssi
0.8.5
irssiirssi
0.8.6
irssiirssi
0.8.7
irssiirssi
0.8.8
irssiirssi
0.8.9
irssiirssi
0.8.10
irssiirssi
0.8.10:rc5
irssiirssi
0.8.10:rc6
irssiirssi
0.8.10:rc7
irssiirssi
0.8.10:rc8
irssiirssi
0.8.11
irssiirssi
0.8.11:rc1
irssiirssi
0.8.11:rc2
irssiirssi
0.8.12
irssiirssi
0.8.12:rc1
irssiirssi
0.8.13
irssiirssi
0.8.13:rc1
irssiirssi
0.8.14
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
irssi
bullseye
1.2.3-1
fixed
lenny
no-dsa
bookworm
1.4.3-2
fixed
sid
1.4.5-1
fixed
trixie
1.4.5-1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
irssi
karmic
Fixed 0.8.14-1ubuntu1.1
released
jaunty
Fixed 0.8.12-6ubuntu1.2
released
intrepid
Fixed 0.8.12-4ubuntu2.2
released
hardy
Fixed 0.8.12-3ubuntu3.2
released
dapper
ignored
References