IBM Rational Policy Tester SSL证书验证欺骗漏洞 CVE-2013-4062 CNNVD-201309-022

6.8 AV AC AU C I A
发布: 2013-09-09
修订: 2017-08-29

IBM Rational Policy Tester(RPT)是美国IBM公司的一套自动化的在线遵从性解决方案。该解决方案主要用于测试Web应用访问质量、隐私和无障碍性遵循结果等遵从性问题。 IBM RPT 8.5.0.0至8.5.0.4版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞在客户端执行中间人攻击,欺骗Jazz Team服务器,获得敏感信息,修改客户端数据流。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息