CVE-2012-2203
IBM Global Security Kit < 8.0.14.22 - SSL Server Spoofing via PKCS #12 Certificate Injection
Title source: llmDescription
IBM Global Security Kit (aka GSKit) before 8.0.14.22, as used in IBM Rational Directory Server, IBM Tivoli Directory Server, and other products, uses the PKCS #12 file format for certificate objects without enforcing file integrity, which makes it easier for remote attackers to spoof SSL servers via vectors involving insertion of an arbitrary root Certification Authority (CA) certificate.
References (6)
Core 6
Core References
Various Sources vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV31975
Various Sources vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV31973
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/77280
Third Party Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/51279
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/54743
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21606145
Scores
EPSS
0.0158
EPSS Percentile
72.9%
Details
CWE
CWE-264
Status
published
Products (5)
ibm/global_security_kit
7.0.4.28
ibm/global_security_kit
7.0.4.29
ibm/global_security_kit
< 8.0.13
ibm/rational_directory_server
ibm/tivoli_directory_server
Published
Aug 08, 2012
Tracked Since
Feb 18, 2026