漏洞信息详情
Transifex command-line client SSL Certificate Validation 安全绕过漏洞
- CNNVD编号:CNNVD-201305-487
- 危害等级: 中危
- CVE编号: CVE-2013-2073
- 漏洞类型: 输入验证
- 发布时间: 2013-05-23
- 威胁类型: 远程
- 更新时间: 2014-05-06
- 厂 商: transifex
- 漏洞来源: Florian Weimer of ...
漏洞简介
Transifex command-line client是Transifex团队开发的一套用于管理翻译的命令行工具。
Transifex command-line客户端0.8及之前版本中存在安全漏洞,该漏洞源于程序没有验证X.509证书。攻击者可借助任意的证书利用该漏洞实施中间人攻击,欺骗Transifex服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://blog.transifex.com/post/51072109836/new-version-of-the-transifex-client-has-been-released
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=952194
来源:blog.transifex.com
链接:http://blog.transifex.com/post/51072109836/new-version-of-the-transifex-client-has-been-released
来源:MLIST
名称:[oss-security] 20130522 CVE-2013-2073 transifex-client: Does not validate HTTPS server certificate (fixed in transifex-client v0.9)
链接:http://www.openwall.com/lists/oss-security/2013/05/22/14
来源:SECUNIA
名称:53413
链接:http://secunia.com/advisories/53413
来源: BID
名称: 60081
链接:http://www.securityfocus.com/bid/60081
受影响实体
- Transifex Transifex:0.8
- Transifex Transifex:0.7
- Transifex Transifex:0.6
- Transifex Transifex:0.5
- Transifex Transifex:0.4
补丁
- transifex-client-0.9
- transifex-client-0.9
评论