漏洞信息详情
mod_nss 安全绕过漏洞
漏洞简介
mod_nss是一个为Apache HTTP服务器提供加密功能的模块,它基于安全套接字层(SSL)和传输层安全(TLS)协议,并使用Network Security Services(NSS)安全库提供加密功能。
mod_nss 1.0.11版本中存在安全绕过漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://pagure.io/mod_nss
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/84600
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175248.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176026.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1259216
来源:CONFIRM
链接:https://pagure.io/mod_nss/c/34e1ccecb4a7d5054dba2f92b403af9b6ae1e110
受影响实体
- Mod_nss_project Mod_nss:1.0.11<!--2000-1-1-->
补丁
- mod_nss 安全绕过漏洞的修复措施<!--2016-7-14-->
还没有评论,来说两句吧...