以下是该网页截图中关于漏洞的关键信息总结: --- 漏洞概述 漏洞名称:TLS Certificate Verification Disabled 产品:med-united epa4all 严重等级:CVSS 8.1(高) CVE:CVE-2026-54342 GHSA:GHSA-296w-v8f6-3rr7 披露日期:2026-05-20(完全披露) 作者:Chiara Flegner, Volker Schönefeld, Simon Weber 核心问题: 在 中,安装了信任所有证书的 ,其 和 方法为空,且 返回空数组,导致禁用主机名验证和证书验证。攻击者可中间人攻击(MITM),拦截并篡改流量。 --- 影响范围 受影响版本:1.0.0-SNAPSHOT 及 2026-05-20 之前构建(含 commit ) 攻击场景: - 攻击者位于 与后端(如 ePA Aktensystem、IDP、Konnektor)之间的网络路径上。 - 可伪造任意证书建立 TLS 连接,中继或篡改数据。 - 拦截内容包括:患者标识符、文档内容、IDP 凭证交换、SMC-B 卡操作。 - 在部署模型中, 运行于诊所 LAN,可达 gematik 基础设施,风险极高。 额外风险: - 应用层未验证 VAU 服务器(见 ),即使修复 TLS 仍需应用层认证。 --- 修复方案 1. 更新到安全版本 > 更新至 2026-05-20 或之后构建 该版本恢复证书与主机名验证,并使用基于 Telematik-TSL 的 keystore。 2. 确认信任锚点 后端使用 TI PKI(GEM.RCA-X)证书,非默认 Mozilla 根证书。 需绑定专用 keystore,包含 gematik 根 CA,禁用默认主机名检查。 3. 验证无残留不安全配置 检查以下代码路径是否仍存在: 确保这些配置已从生产代码中移除。 4. 配对修复 VAU 服务器认证绕过 TLS 修复仅保护传输层,需同时修复 ,以验证 VAU 服务器签名公钥。 --- POC / 利用代码 1. 2. 3. CXF HTTP 传输层配置( ) --- 严重性推理(CVSS 向量) 攻击向量:网络(A) 攻击复杂度:低(L) 权限要求:无(N) 用户交互:无(N) 系统影响:不变(U) 机密性影响:高(H) 完整性影响:高(H) 可用性影响:无(N) --- 参考链接 GHSA-296w-v8f6-3rr7 (med-united) med-united epa4all Repository Related: VAU Server Authentication Bypass in epa4all Related: ePA-VAU Client Security overview --- ✅ 建议立即升级至 2026-05-20 后构建,并配对修复 VAU 认证绕过漏洞。