低危 Perl libwww-perl (LWP)模块SSL证书校验安全绕过漏洞
CVE编号
CVE-2011-0633利用情况
暂无补丁情况
官方补丁披露时间
2011-05-14漏洞描述
libwww-perl是一款Perl软件包中所使用的函数库,提供到WWW的简单编程接口。在没有设置"If-SSL-Cert-Subject"头的情况下,libwww-perl模块不正确校验服务器主机名提供的SSL证书中的"Common Name"字段,攻击者可以利用此漏洞进行中间人攻击,可窃取敏感信息。解决建议
CPAN Perl libwww-perl 6.00已经修复此漏洞,建议用户下载使用:http://cpansearch.perl.org/src/GAAS/libwww-perl-6.00/Changes受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 0.01 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 0.02 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 0.03 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 0.04 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.00 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.01 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.02 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.03 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.04 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.05 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.06 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.07 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.08 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.09 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.10 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.11 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.12 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.13 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.14 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.15 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.16 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.17 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.18 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.18_03 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.18_04 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.18_05 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.19 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.20 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.21 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.22 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.30 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.31 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.32 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.33 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.34 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.35 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.36 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.41 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.42 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.43 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.44 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.45 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.46 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.47 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.48 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.49 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.50 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.51 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.52 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_90 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_91 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_92 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_93 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_94 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_95 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_96 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.53_97 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.60 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.61 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.62 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.63 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.64 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.65 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.66 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.67 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.68 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.69 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.70 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.71 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.72 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.73 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.74 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.75 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.76 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.77 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.78 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.79 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.800 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.801 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.802 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.803 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.804 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.805 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.806 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.807 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.808 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.810 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.811 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.812 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.813 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.814 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.815 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.816 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.817 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.818 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.819 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.820 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.821 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.822 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.823 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.824 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.825 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.826 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.827 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.828 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.829 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.830 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.831 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.832 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.833 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.834 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5.836 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b10 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b11 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b12 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b13 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b5 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b6 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b7 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b8 | - | |||||
运行在以下环境 | |||||||||
应用 | gisle_aas | libwww-perl | 5b9 | - | |||||
运行在以下环境 | |||||||||
应用 | search.cpan | libwww-perl | * | Up to (including) 5.837 | |||||
运行在以下环境 | |||||||||
应用 | search.cpan | libwww-perl | 5.40_01 | - | |||||
运行在以下环境 | |||||||||
系统 | amazon_AMI | perl-libwww-perl | * | Up to (excluding) 5.837-4.1.amzn1 | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | libwww-perl | * | Up to (excluding) 6.01-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_11 | libwww-perl | * | Up to (excluding) 6.01-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_12 | libwww-perl | * | Up to (excluding) 6.01-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_sid | libwww-perl | * | Up to (excluding) 6.01-1 | |||||
运行在以下环境 | |||||||||
系统 | suse_11 | perl-libwww-perl | * | Up to (excluding) 5.816-2.23 | |||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 传输被破坏
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论