Apache Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Apache Subversion 1.4.0至1.7.18之前1.7.x版本和1.8.10之前1.8.x版本的‘Serf RA’层中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name(CN)或subjectAltName字段的通配符。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗服务器。
Apache Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Apache Subversion 1.4.0至1.7.18之前1.7.x版本和1.8.10之前1.8.x版本的‘Serf RA’层中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name(CN)或subjectAltName字段的通配符。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗服务器。