漏洞信息详情
Martin Lambers mpop X.509证书加密问题漏洞
漏洞简介
当OpenSSL被使用时,Martin Lambers mpop 1.0.19之前版本没有在X.509证书的(1)对象的一般名称或(2)对象的替代名称中的域名中正确的处理\'\'\0\'\'字符,这使得中间人攻击者可以借助一个特制的由合法的证书颁发机构颁发的证书,欺骗任意的SSL服务器。此漏洞与CVE-2009-2408有关。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2009-3225
链接:http://www.vupen.com/english/advisories/2009/3225
来源: mpop.sourceforge.net
链接:http://mpop.sourceforge.net/news.html
来源: SECUNIA
名称: 37312
链接:http://secunia.com/advisories/37312
受影响实体
- Martin_lambers Mpop:0.3.1<!--2000-1-1-->
- Martin_lambers Mpop:0.4.0<!--2000-1-1-->
- Martin_lambers Mpop:0.4.1<!--2000-1-1-->
- Martin_lambers Mpop:0.4.2<!--2000-1-1-->
- Martin_lambers Mpop:0.4.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...