一、 漏洞 CVE-2013-4314 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在0.13.1之前,pyOpenSSL中的X509Extension在X.509证书的Subject Alternative Name字段中的域名名称中无法正确处理'\0'字符,这允许中间人攻击者通过通过一个由合法认证机构制作的构造的证书,欺骗任意的SSL服务器。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The X509Extension in pyOpenSSL before 0.13.1 does not properly handle a '\0' character in a domain name in the Subject Alternative Name field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
pyOpenSSL SSL客户端证书验证安全绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。pyOpenSSL是其中的一个OpenSSL接口。 pyOpenSSL 0.13之前版本中的X509Extension类中存在漏洞,该漏洞源于程序没有正确地处理X.509证书的Subject Alternative Name字段中域名中的‘’字符。中间人攻击者可借助由合法证书颁发机构所发布的特制证书,利用该漏洞欺骗任意SSL服务器。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-4314 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-4314 的情报信息