← Back

CVE-2015-0138

nvd nist
Published: Mar 25, 2015Modified: May 6, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

GSKit in IBM Tivoli Directory Server (ITDS) 6.0 before 6.0.0.73-ISS-ITDS-IF0073, 6.1 before 6.1.0.66-ISS-ITDS-IF0066, 6.2 before 6.2.0.42-ISS-ITDS-IF0042, and 6.3 before 6.3.0.35-ISS-ITDS-IF0035 and IBM Security Directory Server (ISDS) 6.3.1 before 6.3.1.9-ISS-ISDS-IF0009 does not properly restrict TLS state transitions, which makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a different vulnerability than CVE-2015-0204.

Affected (140)

1 product
Tivoli Directory Server
Configuration A
140 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Up to 6.0.0.73
Version 6.1.0.0
Version 6.1.0.10
Version 6.1.0.11
Version 6.1.0.12
Version 6.1.0.13
Version 6.1.0.14
Version 6.1.0.15
Version 6.1.0.17
Version 6.1.0.18
Version 6.1.0.19
Version 6.1.0.1
Version 6.1.0.20
Version 6.1.0.21
Version 6.1.0.22
Version 6.1.0.23
Version 6.1.0.24
Version 6.1.0.25
Version 6.1.0.26
Version 6.1.0.27
Version 6.1.0.28
Version 6.1.0.29
Version 6.1.0.2
Version 6.1.0.30
Version 6.1.0.31
Version 6.1.0.32
Version 6.1.0.33
Version 6.1.0.34
Version 6.1.0.35
Version 6.1.0.36
Version 6.1.0.37
Version 6.1.0.38
Version 6.1.0.39
Version 6.1.0.3
Version 6.1.0.40
Version 6.1.0.41
Version 6.1.0.42
Version 6.1.0.43
Version 6.1.0.44
Version 6.1.0.45
Version 6.1.0.46
Version 6.1.0.47
Version 6.1.0.48
Version 6.1.0.49
Version 6.1.0.4
Version 6.1.0.50
Version 6.1.0.51
Version 6.1.0.52
Version 6.1.0.53
Version 6.1.0.54
Version 6.1.0.55
Version 6.1.0.56
Version 6.1.0.57
Version 6.1.0.58
Version 6.1.0.59
Version 6.1.0.5
Version 6.1.0.60
Version 6.1.0.61
Version 6.1.0.62
Version 6.1.0.63
Version 6.1.0.64
Version 6.1.0.65
Version 6.1.0.66
Version 6.1.0.6
Version 6.1.0.7
Version 6.1.0.8
Version 6.1.0.9
Version 6.1.0
Version 6.2.0.0
Version 6.2.0.10
Version 6.2.0.11
Version 6.2.0.12
Version 6.2.0.13
Version 6.2.0.14
Version 6.2.0.15
Version 6.2.0.19
Version 6.2.0.1
Version 6.2.0.20
Version 6.2.0.21
Version 6.2.0.22
Version 6.2.0.23
Version 6.2.0.24
Version 6.2.0.25
Version 6.2.0.26
Version 6.2.0.27
Version 6.2.0.29
Version 6.2.0.2
Version 6.2.0.30
Version 6.2.0.31
Version 6.2.0.32
Version 6.2.0.33
Version 6.2.0.34
Version 6.2.0.35
Version 6.2.0.36
Version 6.2.0.37
Version 6.2.0.38
Version 6.2.0.39
Version 6.2.0.3
Version 6.2.0.40
Version 6.2.0.41
Version 6.2.0.42
Version 6.2.0.4
Version 6.2.0.5
Version 6.2.0.6
Version 6.2.0.7
Version 6.2.0.8
Version 6.3.0.0
Version 6.3.0.10
Version 6.3.0.11
Version 6.3.0.12
Version 6.3.0.14
Version 6.3.0.15
Version 6.3.0.17
Version 6.3.0.18
Version 6.3.0.19
Version 6.3.0.1
Version 6.3.0.21
Version 6.3.0.22
Version 6.3.0.23
Version 6.3.0.24
Version 6.3.0.25
Version 6.3.0.26
Version 6.3.0.27
Version 6.3.0.28
Version 6.3.0.29
Version 6.3.0.2
Version 6.3.0.30
Version 6.3.0.31
Version 6.3.0.32
Version 6.3.0.33
Version 6.3.0.34
Version 6.3.0.35
Version 6.3.0.8
Version 6.3.0.9
Version 6.3.1.0
Version 6.3.1.5
Version 6.3.1.6
Version 6.3.1.7
Version 6.3.1.8
Version 6.3.1.9

Related CWEs

References (26)

Source: psirt@us.ibm.com
PatchVendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.