Apache-SSL apache_1.3.41+ssl_1.59之前的版本中的ExpandCert函数,没有正确的处理客户信任凭证中的标识符中的(1) \'\'/\'\'和(2)\'\'=\'\'字符,这可能使得运程攻击者可以借助一个特制的DN,绕过身份验证。该DN会触发对环境变量的重写。
Apache-SSL apache_1.3.41+ssl_1.59之前的版本中的ExpandCert函数,没有正确的处理客户信任凭证中的标识符中的(1) \'\'/\'\'和(2)\'\'=\'\'字符,这可能使得运程攻击者可以借助一个特制的DN,绕过身份验证。该DN会触发对环境变量的重写。