Michal Trojnara Stunnel OCSP 信任证书验证安全绕过漏洞 CVE-2008-2420 CNNVD-200805-317

6.8 AV AC AU C I A
发布: 2008-05-23
修订: 2017-08-08

stunnel 4.24之前的版本中的OCSP函数没有正确地搜索信任凭证撤回列表,这使得远程攻击者可以通过使用无效的证书,绕过设置的访问限制。

0%
暂无可用Exp或PoC
当前有54条受影响产品信息