Vulnerability Name: | CVE-2013-0308 (CCN-82329) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2012-12-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-02-20 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The imap-send command in GIT before 1.8.1.4 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
3.2 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-20 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MISC Type: UNKNOWN http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586 Source: MITRE Type: CNA CVE-2013-0308 Source: CCN Type: GIT Web site GIT Source: APPLE Type: UNKNOWN APPLE-SA-2013-09-18-3 Source: SUSE Type: UNKNOWN openSUSE-SU-2013:0380 Source: SUSE Type: UNKNOWN openSUSE-SU-2013:0382 Source: MLIST Type: UNKNOWN [ANNOUNCE] 20130220 Git v1.8.1.4 Source: CCN Type: RHSA-2013-0589 Moderate: git security update Source: REDHAT Type: UNKNOWN RHSA-2013:0589 Source: CCN Type: SA52361 GIT "git-imap-send" SSL Certificate Verification Security Issue Source: SECUNIA Type: Vendor Advisory 52361 Source: SECUNIA Type: Vendor Advisory 52443 Source: SECUNIA Type: Vendor Advisory 52467 Source: CCN Type: SA54887 Apple Xcode GIT "git-imap-send" SSL Certificate Verification Security Issue Source: CONFIRM Type: UNKNOWN http://support.apple.com/kb/HT5937 Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html Source: CCN Type: OSVDB ID: 97429 Apple Xcode imap-send X.509 Certificate Validation MitM Spoofing Weakness Source: BID Type: UNKNOWN 58148 Source: CCN Type: BID-58148 GIT 'git-imap-send' Command SSL Certificate Validation Spoofing Vulnerability Source: SECTRACK Type: UNKNOWN 1028205 Source: CCN Type: Novell Bugzilla Bug 804730 - VUL-1 CVE-2013-0308: git: missing SSL host verification in git-imap-send Source: MISC Type: UNKNOWN https://bugzilla.novell.com/show_bug.cgi?id=804730 Source: MISC Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=909977 Source: XF Type: UNKNOWN git-gitimapsend-spoofing(82329) Source: XF Type: UNKNOWN git-gitimapsend-spoofing(82329) Source: CONFIRM Type: UNKNOWN https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |