OpenStack Glance是美国国家航空航天局(National Aeronautics and Space Administration)和Rackspace合作研发的一个可存储、查询和检索虚拟机镜像的项目。Python client library for Glance(python-glanceclient)是其中的一个Python客户端库。 python-glanceclient 0.10.0之前版本平台下的Python客户端库中存在安全漏洞。该漏洞源于程序没有正确地检验preverify_ok值,从而导致服务器主机名无法对主题的Common Name中的域名或X.509证书的subjectAltName字段中的域名进行验证。中间人攻击者可借助任意有效证书利用该漏洞欺骗SSL服务器。
OpenStack Glance是美国国家航空航天局(National Aeronautics and Space Administration)和Rackspace合作研发的一个可存储、查询和检索虚拟机镜像的项目。Python client library for Glance(python-glanceclient)是其中的一个Python客户端库。 python-glanceclient 0.10.0之前版本平台下的Python客户端库中存在安全漏洞。该漏洞源于程序没有正确地检验preverify_ok值,从而导致服务器主机名无法对主题的Common Name中的域名或X.509证书的subjectAltName字段中的域名进行验证。中间人攻击者可借助任意有效证书利用该漏洞欺骗SSL服务器。