漏洞信息详情
TweetStream 信任管理问题漏洞
漏洞简介
Steve Agalloco TweetStream是美国Steve Agallocoe(Steve Agalloco)公司的一个应用软件。提供TweetStream提供对Twitter的Streaming API的简单Ruby访问。
TweetStream 中存在信任管理问题漏洞。该漏洞源于未对 TLS hostnam 进行安全校验,攻击者可通过该漏洞引发中间人攻击。以下产品及版本受到影响:TweetStream 2.6.1。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://securitylab.github.com/advisories/GHSL-2020-096-tweetstream-tweetstream
参考网址
来源:MISC
链接:https://github.com/tweetstream/tweetstream
来源:MISC
链接:https://securitylab.github.com/advisories/GHSL-2020-096-tweetstream-tweetstream
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24393
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...