pyOpenSSL SSL客户端证书验证安全绕过漏洞 CVE-2013-4314 CNNVD-201309-055

4.3 AV AC AU C I A
发布: 2013-09-30
修订: 2013-12-08

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。pyOpenSSL是其中的一个OpenSSL接口。 pyOpenSSL 0.13之前版本中的X509Extension类中存在漏洞,该漏洞源于程序没有正确地处理X.509证书的Subject Alternative Name字段中域名中的‘\0’字符。中间人攻击者可借助由合法证书颁发机构所发布的特制证书,利用该漏洞欺骗任意SSL服务器。

0%
当前有3条漏洞利用/PoC
当前有13条受影响产品信息