Search.cpan libwww-perl Net::HTTPS模块欺骗漏洞 CVE-2011-0633 CNNVD-201105-181

4.3 AV AC AU C I A
发布: 2011-05-13
修订: 2018-10-30

在WWW::Mechanize,LWP::UserAgent以及其他产品中使用的libwww-perl (LWP) 6.00之前版本,当运行于没有设置If-SSL-Cert-Subject头的环境中时,Net::HTTPS模块不能完全验证默认的SSL证书。远程攻击者可以借助与未被正确验证的主机名有关的中间人攻击,欺骗服务器。

0%
暂无可用Exp或PoC
当前有124条受影响产品信息