OpenSSL 证书校验漏洞 CVE-2009-0653 CNNVD-200902-475

7.5 AV AC AU C I A
发布: 2009-02-20
修订: 2009-06-25

OpenSSL是一款开放源代码的实现了SSL及相关加密技术的软件包。 OpenSSL0.9.6版本可能没有校验中间有符号的计算机存储证书的基本限制,这会允许远程攻击者可以借助一个中间人攻击,骗取可靠网址的证书。此漏洞与CVE-2002-0970相关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息