OpenStack Glance Python客户端库输入验证漏洞 CVE-2013-4111 CNNVD-201308-446

5.8 AV AC AU C I A
发布: 2013-08-28
修订: 2023-02-13

OpenStack Glance是美国国家航空航天局(National Aeronautics and Space Administration)和Rackspace合作研发的一个可存储、查询和检索虚拟机镜像的项目。Python client library for Glance(python-glanceclient)是其中的一个Python客户端库。 python-glanceclient 0.10.0之前版本平台下的Python客户端库中存在安全漏洞。该漏洞源于程序没有正确地检验preverify_ok值,从而导致服务器主机名无法对主题的Common Name中的域名或X.509证书的subjectAltName字段中的域名进行验证。中间人攻击者可借助任意有效证书利用该漏洞欺骗SSL服务器。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息