Apache Subversion 安全漏洞 CVE-2014-3522 CNNVD-201408-233 CNNVD-201408-234

4.0 AV AC AU C I A
发布: 2014-08-19
修订: 2018-10-30

Apache Apache Subversion是美国阿帕奇(Apache)软件基金会的一套开源的版本控制系统。该系统可兼容并发版本系统(CVS)。 Apache Subversion 1.4.0至1.7.18之前1.7.x版本和1.8.10之前1.8.x版本的‘Serf RA’层中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name(CN)或subjectAltName字段的通配符。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗服务器。

0%
当前有1条漏洞利用/PoC
当前有72条受影响产品信息