Mutt是Linux下的一个Email程序。 Mutt的OpenSSL组件存在加密漏洞。Mutt的mutt_ssl.c没有正确处理X.509证书的Common Name域的\'\'\0\'\'字符,中间人攻击者可以通过使用一个特制的由合法证书授权机构颁发的证书来欺骗任意的SSL服务器。
Mutt是Linux下的一个Email程序。 Mutt的OpenSSL组件存在加密漏洞。Mutt的mutt_ssl.c没有正确处理X.509证书的Common Name域的\'\'\0\'\'字符,中间人攻击者可以通过使用一个特制的由合法证书授权机构颁发的证书来欺骗任意的SSL服务器。