![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
ProFTPD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésProFTPD versions antérieures à 1.3.2b. 3 RésuméUne vulnérabilité dans ProFTPD permet à une personne malintentionnée de contourner la politique de sécurité. 4 DescriptionUne vulnérabilité dans le traitement de certificats SSL par le module mod_tls de ProFTPD permet à une personne malintentionnée de contourner la politique de sécurité. Ceci peut être exploité par un client pour falsifier un certificat SSL en incluant un caractère NULL dans le champ subjectAltName du certificat. 5 SolutionLa version 1.3.2b de ProFTPD corrige le problème. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||