漏洞信息详情
Pollinate Certificate Validation 安全绕过漏洞
漏洞简介
Pollen是一款自由的用于在TLS加密的HTTPS或明文HTTP连接中提供熵的Web服务器。Pollinate是一个从一个或多个Pollen服务器和本地伪随机数生成器(RNG)中检索熵的免费脚本。
Pollinate中存在安全绕过漏洞,该漏洞源于程序没有正确验证服务器端的SSL证书。攻击者可利用该漏洞实施中间人攻击,或冒充可信服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugs.launchpad.net/ubuntu/+source/pollinate
参考网址
来源: BID
名称: 76379
链接:http://www.securityfocus.com/bid/76379
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...