VYPR
Unrated severityNVD Advisory· Published Apr 16, 2010· Updated Jun 16, 2026

CVE-2010-1155

CVE-2010-1155

Description

Irssi before 0.8.15, when SSL is used, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) field or a Subject Alternative Name field of the X.509 certificate, which allows man-in-the-middle attackers to spoof IRC servers via an arbitrary certificate.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

26
  • Irssi/Irssi25 versions
    cpe:2.3:a:irssi:irssi:0.8.0:*:*:*:*:*:*:*+ 24 more
    • cpe:2.3:a:irssi:irssi:0.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.10:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.10:rc5:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.10:rc6:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.10:rc7:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.10:rc8:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.11:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.11:rc1:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.11:rc2:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.12:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.12:rc1:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.13:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.13:rc1:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.14:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.2:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.3:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.4:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.5:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.6:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.7:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.8:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:0.8.9:*:*:*:*:*:*:*
    • cpe:2.3:a:irssi:irssi:*:rc1:*:*:*:*:*:*range: <=0.8.15
    • (no CPE)range: <0.8.15

Patches

Vulnerability mechanics

References

19

News mentions

0

No linked articles in our index yet.