漏洞信息详情
Transifex command-line client 输入验证漏洞
- CNNVD编号:CNNVD-201405-013
- 危害等级: 中危
- CVE编号: CVE-2013-7110
- 漏洞类型: 输入验证
- 发布时间: 2014-05-06
- 威胁类型: 远程
- 更新时间: 2014-05-06
- 厂 商: transifex
- 漏洞来源:
漏洞简介
Transifex command-line client是Transifex团队开发的一套用于管理翻译的命令行工具。
Transifex command-line client 0.9及之前的版本中存在安全漏洞,该漏洞源于程序没有验证数据传输连接的X.509证书。攻击者可借助任意证书利用该漏洞实施中间人攻击,欺骗Transifex服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.transifex.com/
参考网址
来源:github.com
链接:https://github.com/transifex/transifex-client/issues/42
来源:MLIST
名称:[oss-security] 20131213 Re: CVE-2013-2073 transifex-client: Does not validate HTTPS server certificate (fixed in transifex-client v0.9)
链接:http://www.openwall.com/lists/oss-security/2013/12/13/5
来源:MLIST
名称:[oss-security] 20131215 Re: CVE-2013-2073 transifex-client: Does not validate HTTPS server certificate (fixed in transifex-client v0.9)
链接:http://www.openwall.com/lists/oss-security/2013/12/15/3
受影响实体
- Transifex Transifex:0.9
- Transifex Transifex:0.8
- Transifex Transifex:0.7
- Transifex Transifex:0.6
- Transifex Transifex:0.5
补丁
- transifex-client-0.10
- transifex-client-0.10
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论