Apache-SSL ExpandCert 身份认证和权限验证漏洞 CVE-2008-0555 CNNVD-200804-053

7.5 AV AC AU C I A
发布: 2008-04-04
修订: 2018-10-15

Apache-SSL apache_1.3.41+ssl_1.59之前的版本中的ExpandCert函数,没有正确的处理客户信任凭证中的标识符中的(1) \'\'/\'\'和(2)\'\'=\'\'字符,这可能使得运程攻击者可以借助一个特制的DN,绕过身份验证。该DN会触发对环境变量的重写。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息