Java-WebSocket 信任管理问题漏洞 CVE-2020-11050 CNNVD-202005-296 CNVD-2021-28274

6.8 AV AC AU C I A
发布: 2020-05-07
修订: 2024-11-21

Java-WebSocket是一款使用Java语言编写的WebSocket客户端和服务器实现。 Java-WebSocket 1.4.1及之前版本中存在信任管理问题漏洞,该漏洞源于WebSocketClient没有验证SSL主机名。攻击者可借助中间人攻击利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息