Apache Libcloud 中间人信息泄露漏洞 CVE-2012-3446 CNNVD-201207-663

5.8 AV AC AU C I A
发布: 2012-11-04
修订: 2024-02-14

Libcloud是美国阿帕奇(Apache)软件基金会的一个Python库,它为各个云供应商的专有API提供了厂商中立的接口。 Apache Libcloud 0.11.1之前版本中存在漏洞,该漏洞源于在主题的Common Name (CN)或subjectAltName字段的X.509证书中服务器主机名是否匹配域名验证期间,使用错误的正则表达式。中间人攻击者利用该漏洞通过特制的证书欺骗SSL服务器。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息