obby (aka libobby) does not verify... CVE-2011-4092 CNNVD-201402-099

5.8 AV AC AU C I A
发布: 2014-02-10
修订: 2014-02-10

obby(也称libobby)是一个提供同步文件缓冲区(多个用户同时编辑)的库,它支持在一个会话和一个集成的聊天中编辑多个文档。 obby中存在输入验证漏洞,该漏洞源于程序没有验证SSL服务器证书。远程攻击者可借助任意证书利用该漏洞欺骗服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息