基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2026-06-01 00:00:00
- 更新时间:2026-06-02 00:00:00
- CVE编号:CVE-2026-35563
- CNNVD-ID:CNNVD-202606-327
- 漏洞平台:Apaczka
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Directory LDAP API是美国阿帕奇(Apache)基金会的一个LDAP协议开发框架。 Apache Directory LDAP API 2.0.0版本至2.1.7版本存在安全漏洞,该漏洞源于TLS服务器身份验证不完整,未验证服务器证书是否与预期LDAP主机名匹配,可能导致中间人攻击者通过呈现受信任证书实现服务器冒充和连接完全破解。
参考资料
来源:lists.apache.org 链接:https://lists.apache.org/thread/5rc2nzqxp1m9wknyf93r8dnp46fhc1nn 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2026/06/01/2
返回




微信扫码关注公众号







