漏洞标题
N/A
漏洞描述信息
"MyProxy 5.0 through 5.2,在 Globus Toolkit 5.0.0 through 5.0.2 中使用时,对 myproxy-server X.509 证书的(1)主机名或(2)身份未正确验证,这允许远程攻击者通过编写的证书伪造服务器并进行中间人(MITM)攻击,在执行 (a) myproxy-logon 或 (b) myproxy-get-delegation 时发生。"
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
MyProxy 5.0 through 5.2, as used in Globus Toolkit 5.0.0 through 5.0.2, does not properly verify the (1) hostname or (2) identity in the X.509 certificate for the myproxy-server, which allows remote attackers to spoof the server and conduct man-in-the-middle (MITM) attacks via a crafted certificate when executing (a) myproxy-logon or (b) myproxy-get-delegation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Globus MyProxy证书验证安全绕过漏洞
漏洞描述信息
MyProxy 是一个网络浏览辅助软件。 在Globus Toolkit 5.0.0至5.0.2版本中使用的MyProxy 5.0至5.2版本没有正确验证发布给myproxy-server的X.509证书中的(1)hostname或者(2)identity。远程攻击者可以在执行(a)myproxy-logon或者(b)myproxy-get-delegation时,借助特制证书欺骗服务器并进行中间人(MITM)攻击。
CVSS信息
N/A
漏洞类别
授权问题