![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
mod_ssl
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement des règles de sécurité.2 Systèmes affectésmod_ssl versions 2.x antérieures à la version 2.8.4.3 Descriptionmod_ssl est un module pour le serveur web apache destiné à assurer les fonctions de cryptographie de ce serveur.Une vulnérabilité présente sur ce module permet à un utilisateur mal intentionné d'accèder à des pages Internet non autorisées. Cette vulnérabilité est due à un problème dans la vérification des certificats client. 4 Contournement provisoireMettre à jour le module avec la version 2.8.24.5 Solution
6 DocumentationGestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||