Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2013-4366

Опубликовано: 30 окт. 2017
Источник: debian

Описание

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
httpcomponents-clientfixed4.3.2-1package
httpcomponents-clientnot-affectedwheezypackage

Примечания

  • http://svn.apache.org/r1528614

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
nvd
почти 9 лет назад

http/impl/client/HttpClientBuilder.java in Apache HttpClient 4.3.x before 4.3.1 does not ensure that X509HostnameVerifier is not null, which allows attackers to have unspecified impact via vectors involving hostname verification.

CVSS3: 9.8
github
больше 4 лет назад

Hostname verification in Apache HttpClient 4.3 was disabled by default

CVSS3: 9.8
fstec
почти 13 лет назад

Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents (http/impl/client/HttpClientBuilder.java), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации