漏洞信息详情
Red Hat Certificate System 安全绕过漏洞
- CNNVD编号:CNNVD-201207-397
- 危害等级: 中危
- CVE编号:
CVE-2012-3367
- 漏洞类型:
加密问题
- 发布时间:
2012-07-23
- 威胁类型:
远程
- 更新时间:
2012-07-23
- 厂 商:
redhat - 漏洞来源:
Red Hat -
漏洞简介
Red Hat Certificate System(RHCS)是美国红帽(Red Hat)公司的一套认证系统。该系统提供强大的安全框架来确保用户的身份以及通讯的私密性。
Red Hat Certificate System 8.1.1之前版本中存在安全绕过漏洞,该漏洞源于未正确检查通过WEB接口执行的证书吊销请求。攻击者可利用该漏洞吊销Certificate Authority (CA)证书,绕过某些安全限制,在不知情用户浏览器执行任意脚本代码,在受影响应用程序中执行某些管理权限操作。
参考网址
来源: fedorahosted.org
链接:https://fedorahosted.org/pki/changeset/2430
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=836268
来源: XF
名称: rhcs-certificate-manager-sec-bypass(77102)
链接:http://xforce.iss.net/xforce/xfdb/77102
来源: SECTRACK
名称: 1027284
链接:http://www.securitytracker.com/id?1027284
来源: BID
名称: 54608
链接:http://www.securityfocus.com/bid/54608
来源: SECUNIA
名称: 50013
链接:http://secunia.com/advisories/50013
来源: REDHAT
名称: RHSA-2012:1103
链接:http://rhn.redhat.com/errata/RHSA-2012-1103.html
来源: OSVDB
名称: 84098