python-swiftclient SSL证书验证安全绕过漏洞 CVE-2013-6396 CNNVD-201311-302

5.8 AV AC AU C I A
发布: 2014-02-18
修订: 2014-02-21

Swift(又名Object Storage)是OpenStack(云平台管理项目)的一个用于存储永久静态数据的存储项目。OpenStack Python client library for Swift(python-swiftclient)是一套Swift API的Python客户端,它包含一个Python API(swiftclient模块)和一个命令行脚本(swift)。 python-swiftclient 1.0至1.9.0版本中的OpenStack Python客户端库中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击欺骗服务器,获取敏感信息。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息