make-ca 安全漏洞 CVE-2022-21672 CNNVD-202201-688

4.3 AV AC AU C I A
发布: 2022-01-10
修订: 2024-11-21

Make-Ca是一个提供和管理完整 Pki 配置的实用程序。 make-ca存在安全漏洞,该漏洞源于从0.9和1.10之前的版本开始,make-ca会误解Mozilla certdata.txt,并将显式不受信任的证书视为受信任的证书,导致显式不受信任的证书受到系统的信任。一些已被黑客攻击的ca使用了显式不受信任的证书。敌方攻击者可利用该漏洞可以利用它们进行MIM攻击。所有使用受影响版本的make-ca的用户都应该升级到make-ca-1.10,并以root用户身份运行-命令进行恢复。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息