TigerVNC证书验证安全绕过漏洞 CVE-2011-1775 CNNVD-201105-282

5.8 AV AC AU C I A
发布: 2011-05-26
修订: 2023-02-13

TigerVNC 1.1beta1版本的vncviewer组件中存在安全绕过漏洞,由于common/rfb/CSecurityTLS.cxx中的CSecurityTLS::processMsg函数不能正确验证服务器X.509证书。中间人攻击者可以借助任意证书欺骗TLS VNC服务器。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息