CWE ID: 593
Name: Authentication Bypass: OpenSSL CTX Object Modified after SSL Objects are Created
Das Produkt modifiziert den SSL-Kontext, nachdem die Verbindungsherstellung begonnen hat.
Sollte das Programm das SSL_CTX-Objekt nach der Erstellung von SSL-Objekten daraus modifizieren, besteht die Möglichkeit, dass ältere SSL-Objekte, die aus dem ursprünglichen Kontext erstellt wurden, von dieser Änderung betroffen sein könnten.
Effektivität: Unknown
Beschreibung: Nutzen Sie eine Sprache oder eine Bibliothek, die einen kryptografischen Framework auf einer höheren Abstraktionsebene bereitstellt.
Effektivität: Unknown
Beschreibung: Die meisten Funktionen von SSL_CTX haben SSL-Entsprechungen, die auf SSL-Objekte wirken.
Effektivität: Unknown
Beschreibung: Anwendungen sollten ein SSL_CTX vollständig einrichten, bevor sie daraus SSL-Objekte erstellen.
Schwachstellen wie CWE-593: Authentication Bypass: OpenSSL CTX Object Modified after SSL Objects are Created können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen