CNNVD-ID编号 | CNNVD-200911-164 |
CVE编号 | CVE-2009-3941 |
发布时间 | 2009-11-16 |
更新时间 | 2009-11-17 |
漏洞类型 | 加密问题 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | martin_lambers |
当OpenSSL被使用时,Martin Lambers mpop 1.0.19之前版本没有在X.509证书的(1)对象的一般名称或(2)对象的替代名称中的域名中正确的处理\'\'\0\'\'字符,这使得中间人攻击者可以借助一个特制的由合法的证书颁发机构颁发的证书,欺骗任意的SSL服务器。此漏洞与CVE-2009-2408有关。
来源: VUPEN
名称: ADV-2009-3225
来源: mpop.sourceforge.net