漏洞信息详情
Martin Lambers msmtp X.509证书加密问题漏洞
漏洞简介
当OpenSSL被使用时,Martin Lambers mpop 1.4.19之前版本没有在X.509证书的(1)对象的一般名称或(2)对象的替代名称中的域名中正确的处理\'\'\0\'\'字符,这使得中间人攻击者可以借助一个特制的由合法的证书颁发机构颁发的证书,欺骗任意的SSL服务器。此漏洞与CVE-2009-2408有关。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2009-3224
链接:http://www.vupen.com/english/advisories/2009/3224
来源: SECUNIA
名称: 37321
链接:http://secunia.com/advisories/37321
来源: msmtp.sourceforge.net
链接:http://msmtp.sourceforge.net/news.html
受影响实体
- Martin_lambers Msmtp:1.4.5<!--2000-1-1-->
- Martin_lambers Msmtp:1.4.6<!--2000-1-1-->
- Martin_lambers Msmtp:1.4.8<!--2000-1-1-->
- Martin_lambers Msmtp:1.4.7<!--2000-1-1-->
- Martin_lambers Msmtp:1.4.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...