漏洞信息详情
Apache libcloud权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201109-123
- 危害等级: 中危
- CVE编号:
CVE-2010-4340
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2011-09-15
- 威胁类型:
远程
- 更新时间:
2011-09-15
- 厂 商:
apache - 漏洞来源:
-
漏洞简介
Libcloud是美国阿帕奇(Apache)软件基金会的一个Python库,它为各个云供应商的专有API提供了厂商中立的接口。
libcloud 0.4.1之前版本不能验证HTTPS链接的SSL证书。远程攻击者可借助中间人(MITM)攻击伪造证书并绕过预期的访问限制。
参考网址
来源: issues.apache.org
链接:https://issues.apache.org/jira/browse/LIBCLOUD-55
来源: wiki.apache.org
链接:http://wiki.apache.org/incubator/LibcloudSSL
来源: MLIST
名称: [libcloud] 20101108 SSL certs checking
链接:http://mail-archives.apache.org/mod_mbox/incubator-libcloud/201011.mbox/browser
来源: MLIST
名称: [libcloud] 20100929 [jira] Closed: (LIBCLOUD-55) this python project is vulnerable to MITM as it fails to verify the ssl validity of the remote destination.
来源: bugs.debian.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END