在WWW::Mechanize,LWP::UserAgent以及其他产品中使用的libwww-perl (LWP) 6.00之前版本,当运行于没有设置If-SSL-Cert-Subject头的环境中时,Net::HTTPS模块不能完全验证默认的SSL证书。远程攻击者可以借助与未被正确验证的主机名有关的中间人攻击,欺骗服务器。
在WWW::Mechanize,LWP::UserAgent以及其他产品中使用的libwww-perl (LWP) 6.00之前版本,当运行于没有设置If-SSL-Cert-Subject头的环境中时,Net::HTTPS模块不能完全验证默认的SSL证书。远程攻击者可以借助与未被正确验证的主机名有关的中间人攻击,欺骗服务器。