Vulnerability Name: | CVE-2008-3532 (CCN-44220) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-07-28 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-07-28 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The NSS plugin in libpurple in Pidgin 2.4.3 does not verify SSL certificates, which makes it easier for remote attackers to trick a user into accepting an invalid server certificate for a spoofed service. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.8 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-310 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: Debian Bug report logs - #492434 pidgin: Connects to Jabber server with bad SSL certificates without warning Source: CONFIRM Type: UNKNOWN http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=492434 Source: MITRE Type: CNA CVE-2008-3532 Source: MISC Type: Exploit http://developer.pidgin.im/attachment/ticket/6500/nss-cert-verify.patch Source: CONFIRM Type: UNKNOWN http://developer.pidgin.im/attachment/ticket/6500/nss_add_rev.patch Source: CCN Type: Pidgin Trac, Ticket #6500 NSS plugin doesn't verify SSL certificates Source: CONFIRM Type: Patch http://developer.pidgin.im/ticket/6500 Source: CCN Type: Pidgin Web site Home | Pidgin Source: CCN Type: RHSA-2008-1023 Moderate: pidgin security and bug fix update Source: CCN Type: SA31390 Pidgin SSL Verification Security Issue Source: SECUNIA Type: UNKNOWN 31390 Source: SECUNIA Type: UNKNOWN 32859 Source: SECUNIA Type: UNKNOWN 33102 Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2008-493.htm Source: CCN Type: ASA-2008-493 pidgin security and bug fix update (RHSA-2008-1023) Source: CCN Type: GLSA-200901-13 Pidgin: Multiple vulnerabilities Source: MANDRIVA Type: UNKNOWN MDVSA-2009:025 Source: REDHAT Type: UNKNOWN RHSA-2008:1023 Source: BID Type: UNKNOWN 30553 Source: CCN Type: BID-30553 Pidgin NSS plugin SSL Certificate Validation Security Bypass Vulnerability Source: CCN Type: USN-675-1 Pidgin vulnerabilities Source: UBUNTU Type: UNKNOWN USN-675-1 Source: VUPEN Type: UNKNOWN ADV-2008-2318 Source: XF Type: UNKNOWN pidgin-ssl-spoofing(44220) Source: XF Type: UNKNOWN pidgin-ssl-spoofing(44220) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10979 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:18327 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |