CVE-2012-2203

IBM Global Security Kit < 8.0.14.22 - SSL Server Spoofing via PKCS #12 Certificate Injection

Title source: llm
STIX 2.1

Description

IBM Global Security Kit (aka GSKit) before 8.0.14.22, as used in IBM Rational Directory Server, IBM Tivoli Directory Server, and other products, uses the PKCS #12 file format for certificate objects without enforcing file integrity, which makes it easier for remote attackers to spoof SSL servers via vectors involving insertion of an arbitrary root Certification Authority (CA) certificate.

References (6)

Core 6
Core References
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV31975
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV31973
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/77280
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/51279
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/54743
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21606145

Scores

EPSS 0.0158
EPSS Percentile 72.9%

Details

CWE
CWE-264
Status published
Products (5)
ibm/global_security_kit 7.0.4.28
ibm/global_security_kit 7.0.4.29
ibm/global_security_kit < 8.0.13
ibm/rational_directory_server
ibm/tivoli_directory_server
Published Aug 08, 2012
Tracked Since Feb 18, 2026