POCO C++ Libraries是奥地利软件开发者Gunter Obiltschnig所研发的一套C++的类库,它主要用以开发基于网络的可移植的应用程序,并提供线程、文件和流等功能。 POCO C++ Libraries 1.4.6p3及之前版本的NetSSL库中的‘Poco::Net::X509Certificate::verify’方法存在安全漏洞。攻击者可借助特制的DNS PTR记录利用该漏洞实施中间人攻击,欺骗SSL服务器。
POCO C++ Libraries是奥地利软件开发者Gunter Obiltschnig所研发的一套C++的类库,它主要用以开发基于网络的可移植的应用程序,并提供线程、文件和流等功能。 POCO C++ Libraries 1.4.6p3及之前版本的NetSSL库中的‘Poco::Net::X509Certificate::verify’方法存在安全漏洞。攻击者可借助特制的DNS PTR记录利用该漏洞实施中间人攻击,欺骗SSL服务器。