При использовании серверной части wolfSSL, когда кэширование CA включено и
Обратный вызов CURLOPT_SSL_CTX_FUNCTION заменяет хранилище доверенных сертификатов, libcurl может
молча переустановите кэшированное хранилище после возврата обратного вызова. Сертификат
доверяется кэшированному хранилищу, но отклонено хранилищем, выбранным обратным вызовом.
тогда неправильно принято.
Показать оригинальное описание (EN)
With the wolfSSL backend, when CA caching is enabled and an `CURLOPT_SSL_CTX_FUNCTION` callback replaces the trust store, libcurl can silently reinstall the cached store after the callback returns. A certificate trusted by the cached store but rejected by the callback-selected store is then incorrectly accepted.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Haxx Curl
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
|
8.9.1
|
8.22.0
|