Ldaptive 安全漏洞 CVE-2014-3607 CNNVD-201801-284

4.3 AV AC AU C I A
发布: 2018-01-08
修订: 2018-01-31

Ldaptive(前称vt-ldap)是一个可扩展的、用于与LDAP服务器进行交互的库。 Ldaptive中的DefaultHostnameVerifier存在安全漏洞,该漏洞源于程序没有正确的验证服务器主机名是否与X.509证书中对象的Common Name (CN)字段的域名匹配。攻击者可借助任意有效证书利用该漏洞实施中间人攻击,伪造SSL服务器。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息