CVE-2015-1793
http://openssl.org/news/secadv_20150709.txt
已确认证书链检测逻辑存在bug,部分情况下无法检测到没有根只有叶的无效证书。可以被利用进行中间人攻击。
补记:在6月中更新过OpenSSL相关库的请第一时间更新,1.0.0及之前的版本无此问题。
http://openssl.org/news/secadv_20150709.txt
已确认证书链检测逻辑存在bug,部分情况下无法检测到没有根只有叶的无效证书。可以被利用进行中间人攻击。
补记:在6月中更新过OpenSSL相关库的请第一时间更新,1.0.0及之前的版本无此问题。
