Google Go 权限许可和访问控制漏洞 CVE-2014-7189 CNNVD-201410-141

4.3 AV AC AU C I A
发布: 2014-10-07
修订: 2023-11-07

Google Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。 Google Go 1.3.2之前1.1版本中的crpyto/tls URL中存在安全漏洞。当程序启用SessionTicketsDisabled时,攻击者可利用该漏洞实施中间人攻击,欺骗客户端。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息