- 漏洞ID:1165193
- 漏洞类型:加密问题
- 发布日期:2013-11-15
- 更新时间:2015-04-13
- CVE编号: CVE-2013-6396
- CNNVD-ID:CNNVD-201311-302
- 漏洞平台: N/A
- CVSS评分:5.8
<a href="https://www.securityfocus.com/bid/63752" target="_blank">https://www.securityfocus.com/bid/63752</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201311-302" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201311-302</a><br/>
Swift(又名ObjectStorage)是OpenStack(云平台管理项目)的一个用于存储永久静态数据的存储项目。OpenStackPythonclientlibraryforSwift(python-swiftclient)是一套SwiftAPI的Python客户端,它包含一个PythonAPI(swiftclient模块)和一个命令行脚本(swift)。python-swiftclient1.0至1.9.0版本中的OpenStackPython客户端库中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击欺骗服务器,获取敏感信息。
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/python-swiftclient/+bug/1199783
来源:MLIST
名称:[oss-security]20140217[OSSA2014-005]MissingSSLcertificatecheckinPythonSwiftclient(CVE-2013-6396)
链接:http://www.openwall.com/lists/oss-security/2014/02/17/7
来源:BID
名称:63752
链接:http://www.securityfocus.com/bid/63752