SSL / TLS 重新协商握手 MiTM 明文数据注入

medium Nessus 插件 ID 42880

简介

远程服务允许 TLS / SSL 连接的不安全重新协商。

描述

远程服务使用 TLS / SSL 对流量进行加密,但允许客户端在初始握手后不安全地重新协商连接。
未经身份验证的远程攻击者可能会利用此问题将任意数量的明文注入应用程序协议流的开头,如果服务假设重新协商前后的会话来自同一“客户端”并在应用程序层将起合并,则可为中间人攻击提供便利。

解决方案

请联系供应商获取特定修补程序信息。

另见

http://www.ietf.org/mail-archive/web/tls/current/msg03948.html

http://www.g-sec.lu/practicaltls.pdf

https://tools.ietf.org/html/rfc5746

插件详情

严重性: Medium

ID: 42880

文件名: ssl_renegotiation.nasl

版本: 1.48

类型: remote

系列: General

发布时间: 2009/11/24

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

漏洞信息

必需的 KB 项: SSL/Supported

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/11/5

漏洞发布日期: 2009/11/4

参考资料信息

CVE: CVE-2009-3555

BID: 36935

CWE: 310

CERT: 120541