Összefoglaló
Egy sérülékenységet jelentettek az IO::Socket::SSL-ben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Egy sérülékenységet jelentettek az IO::Socket::SSL-ben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
A sérülékenységet, a helyettesítő karakter nélküli tanúsítvány hosztnév párosításkor fellépő hiba okozza, amely kihasználható a hosztnév ellenőrzés megkerüléséhez.
A sérülékenységet az 1.26 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: cpansearch.perl.org
SECUNIA 35703
