PyWBEM是一个基于Python的WBEM客户端。 PyWBEM 0.7及之前的版本中存在安全漏洞,该漏洞源于程序没有验证服务器主机名是否与X.509证书的域名匹配。攻击者可借助任意有效的证书利用该漏洞实施中间人攻击欺骗SSL服务器。