python-httplib2 SSL凭证安全绕过漏洞 CVE-2013-2037 CNNVD-201305-065

2.6 AV AC AU C I A
发布: 2014-01-18
修订: 2018-12-06

httplib2 0.7.2及之前的版本和0.8及之前的版本中存在安全漏洞,该漏洞源于程序在完成初始化连接后,没有验证主题的Common Name或X.509证书的中subjectAltname字段的域名是否与服务器主机名匹配。攻击者可借助任意有效的证书利用该漏洞实施中间人攻击,欺骗SSL服务器。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息