漏洞信息详情
libsoup 安全绕过漏洞
- CNNVD编号:CNNVD-201208-347
- 危害等级: 中危
- CVE编号:
CVE-2012-2132
- 漏洞类型:
授权问题
- 发布时间:
2012-08-21
- 威胁类型:
远程
- 更新时间:
2012-08-21
- 厂 商:
gnome - 漏洞来源:
-
漏洞简介
libsoup 2.32.2版本和早期版本中存在漏洞,该漏洞源于ssl-ca-file不存在时,未验证凭证或清除信任标志。远程攻击者可利用该漏洞通过连接一个SSL连接绕过身份验证。
参考网址
来源: bugzilla.gnome.org
链接:https://bugzilla.gnome.org/show_bug.cgi?id=666280
来源: MLIST
名称: [oss-security] 20120502 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification
链接:http://www.openwall.com/lists/oss-security/2012/05/02/8
来源: MLIST
名称: [oss-security] 20120430 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification
链接:http://www.openwall.com/lists/oss-security/2012/04/30/7
来源: MLIST
名称: [oss-security] 20120424 CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification
链接:http://www.openwall.com/lists/oss-security/2012/04/24/3
来源: MLIST
名称: [oss-security] 20120424 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification