Security Advisory
CVE-2005-2946
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
The default configuration on OpenSSL before 0.9.8 uses MD5 for creating message digests instead of a more cryptographically strong algorithm, which makes it easier for remote attackers to forge certificates with a valid certificate authority signature.