Openwave WAP网关欺骗SSL证书漏洞

漏洞信息详情

Openwave WAP网关欺骗SSL证书漏洞

漏洞简介

Openwave WAP网关不核实来自根证书权限的带有X.509证书的完全合格的网域名称URL,远程攻击者可以借助man-in-the-middle攻击欺骗SSL证书。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20010709 Many WAP gateways do not properly check SSL certificates
链接:http://www.securityfocus.com/archive/1/195619

来源: XF
名称: wap-gateway-ssl-certificates(6814)
链接:http://www.iss.net/security_center/static/6814.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享