Python ‘ssl.match_hostname()’ 函数拒绝服务漏洞 CVE-2013-2099 CNNVD-201305-305

4.3 AV AC AU C I A
发布: 2013-10-09
修订: 2023-02-13

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 3.2.0至3.2.5版本和3.3.0至3.3.2版本中的ssl.match_hostname功能中存在算法复杂漏洞。远程攻击者可借助证书中包含多个通配符的通用名称利用该漏洞造成拒绝服务(CPU耗尽)。

0%
当前有8条漏洞利用/PoC
当前有12条受影响产品信息