Improper Validation of Certificate with Host Mismatch in Java-WebSocket
CVE-2020-11050

9CRITICAL

Key Information:

Vendor
CVE Published:
7 May 2020

What is CVE-2020-11050?

In Java-WebSocket less than or equal to 1.4.1, there is an Improper Validation of Certificate with Host Mismatch where WebSocketClient does not perform SSL hostname validation. This has been patched in 1.5.0.

Affected Version(s)

Java-WebSocket <= 1.4.1

References

CVSS V3.1

Score:
9
Severity:
CRITICAL
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.