脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Invalid certificate policies in leaf certificates are silently ignored
脆弱性説明
Applications that use a non-default option when verifying certificates may be vulnerable to an attack from a malicious CA to circumvent certain checks. Invalid certificate policies in leaf certificates are silently ignored by OpenSSL and other certificate policy checks are skipped for that certificate. A malicious CA could use this to deliberately assert invalid certificate policies in order to circumvent policy checking on the certificate altogether. Policy processing is disabled by default but can be enabled by passing the `-policy' argument to the command line utilities or by calling the `X509_VERIFY_PARAM_set1_policies()' function.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
OpenSSL 信任管理问题漏洞
脆弱性説明
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL存在信任管理问题漏洞,该漏洞源于在验证证书时使用非默认选项的应用程序可能容易受到恶意CA的攻击以规避某些检查,恶意CA可以使用它来故意声明无效的证书策略,以便完全规避对证书的策略检查。
CVSS情報
N/A
脆弱性タイプ
N/A