Martin Lambers mpop X.509证书加密问题漏洞

CNNVD-ID编号 CNNVD-200911-164
CVE编号 CVE-2009-3941
发布时间 2009-11-16
更新时间 2009-11-17
漏洞类型 加密问题
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 martin_lambers

漏洞介绍

当OpenSSL被使用时,Martin Lambers mpop 1.0.19之前版本没有在X.509证书的(1)对象的一般名称或(2)对象的替代名称中的域名中正确的处理\'\'\0\'\'字符,这使得中间人攻击者可以借助一个特制的由合法的证书颁发机构颁发的证书,欺骗任意的SSL服务器。此漏洞与CVE-2009-2408有关。

漏洞补丁

目前暂无Martin Lambers mpop X.509证书加密问题漏洞的补丁信息,如Martin Lambers mpop X.509证书加密问题漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源