Gentoo Portage‘urlopen()’加密问题漏洞 CVE-2013-2100 CNNVD-201305-304

9.3 AV AC AU C I A
发布: 2014-09-29
修订: 2017-08-29

Portage是Gentoo基金会的一款Gentoo Linux操作系统所使用的基于ports collection机制的包管理器。 Gentoo Portage 2.1.12版本的pym/portage/util/_urlopen.py文件中的‘urlopen’函数中存在安全漏洞,该漏洞源于程序使用HTTPS时,没有验证SSL服务器端的X.509证书。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据欺骗服务器,修改二进制数据包列表。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息