CVE-2015-1855: Ruby OpenSSL 主機名稱驗證風險
Ruby 的 OpenSSL 擴展存在一個安全性風險,原因是主機名稱的匹配過於寬容,進而導致像是 CVE-2014-1492 的錯誤。類似的問題也在 Python 當中找到。
由 zzak 發表於 2015-04-13
Ruby 的 OpenSSL 擴展存在一個安全性風險,原因是主機名稱的匹配過於寬容,進而導致像是 CVE-2014-1492 的錯誤。類似的問題也在 Python 當中找到。
由 zzak 發表於 2015-04-13