GNOME Online Accounts SSL证书验证安全绕过漏洞 CVE-2013-1799 CNNVD-201304-013

4.3 AV AC AU C I A
发布: 2013-04-02
修订: 2023-11-07

GNOME是Helix Code公司开发的用于Unix/Linux的桌面环境,它含有一个组件 updater,自动下载其他组件的新版本并安装之。 Gnome Online Accounts (GOA) 3.6.3之前的3.6.x版本和3.7.91之前的3.7.x版本中存在漏洞,该漏洞源于为使用libsoup库的供应商创建账户时,程序没有正确验证SSL证书。通过嗅探网络,中间人攻击者利用该漏洞获得敏感信息如证书。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息