Beveiligingsadvies
CVE-2020-7043
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL before 1.0.2. tunnel.c mishandles certificate validation because hostname comparisons do not consider '\0' characters, as demonstrated by a good.example.com\x00evil.example.com attack.