Serf 安全漏洞 CVE-2014-3504 CNNVD-201408-234

4.0 AV AC AU C I A
发布: 2014-08-19
修订: 2023-11-07

Serf是一套服务发现和编排解决方案。该方案支持检测故障节点、添加负载均衡器等。 Serf 1.3.7之前0.2.0至1.3.x版本的‘serf_ssl_cert_issuer’、‘serf_ssl_cert_subject’和‘serf_ssl_cert_certificate’函数中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name (CN)字段的域名中的NUL字节。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗任意SSL服务器。

0%
当前有3条漏洞利用/PoC
当前有94条受影响产品信息