EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x before 3.06 does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0543
Reference (s):
- BUGTRAQ:20150626 ESA-2015-097: EMC Secure Remote Services (ESRS) Virtual Edition (VE) Multiple Security Vulnerabilities
- URL: http://seclists.org/bugtraq/2015/Jun/132
- SECTRACK:1032740
- URL: http://www.securitytracker.com/id/1032740

