CH azonosító
CH-8551Angol cím
Apache Maven / Apache Maven Wagon SSL Certificate Verification Security IssueFelfedezés dátuma
2013.02.24.Súlyosság
AlacsonyÉrintett rendszerek
Apache MavenApache Maven Wagon
Apache Software Foundation
Érintett verziók
Apache Maven 3.x
Apache Maven Wagon 2.x
Összefoglaló
Az Apache Maven és Apache Maven Wagon egy sérülékenységét jelentették, amiket kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi az SSL tanúsítványt az alapértelmezett non-secure SSL módban. Ezt kihasználva hamisítani lehet a szervert MitM (Man-in-the-Middle) támadással, így bizalmas információkat lehet szerezni.
A sérülékenységet az Apache Maven 3.0.4 és az Apache Maven Wagon 2.1, 2.2 és 2.3 verziójában jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: maven.apache.org
Gyártói referencia: maven.apache.org
CVE-2013-0253 - NVD CVE-2013-0253
SECUNIA 52381