Версии openssl_encrypt до 1.4.0 содержат небезопасную конфигурацию по умолчанию, которая доверяет всему частному адресному пространству RFC 1918 в IntegrityProxyConfigtrusted_proxies. Злоумышленники в частных сетях могут подделать заголовки сертификатов клиентов, чтобы обойти аутентификацию mTLS, когда проверка ProxyAuth ослаблена или изменена.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 private address space in IntegrityProxyConfig trusted_proxies. Attackers on private networks can forge client certificate headers to bypass mTLS authentication when ProxyAuth validation is relaxed or modified.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|