Telepathy Idle SSL/TLS 证书验证安全绕过漏洞 CVE-2007-6746 CNNVD-201305-031

5.8 AV AC AU C I A
发布: 2013-05-21
修订: 2013-06-21

telepathy-idle 0.1.15之前的版本中存在漏洞,该漏洞源于程序没有验证(1)发行者是否是可信的CA,(2)在主题的Common Name (CN)中的服务器主机名是否与域名相匹配以及(3)X.509证书的有效期。中间人攻击者可通过任意有效的证书利用该漏洞欺骗SSL服务器。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息