CH azonosító
CH-4921Angol cím
Perl libwww-perl Module Common Name Verification Security IssueFelfedezés dátuma
2011.05.17.Súlyosság
AlacsonyÖsszefoglaló
A libwww-perl Perl modul olyan biztonsági hibáját jelentették, amelyet a támadók kihasználhatnak spoofing (hamisítás) támadásokra.
Leírás
A biztonsági problémát az okozza, hogy a modul nem megfelelően ellenőrzi az SSL tanúsítványok “Common Name” mezőjét, nem veti össze a szerver host nevével, ha az “If-SSL-Cert-Subject” fejléc nincs beállítva. Ez kihasználható Man-in-the-Middle (MitM) támadások indítására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cpansearch.perl.org
Egyéb referencia: vttynotes.blogspot.com
SECUNIA 44614
CVE-2011-0633 - NVD CVE-2011-0633