4.3

CVE-2011-0633

The Net::HTTPS module in libwww-perl (LWP) before 6.00, as used in WWW::Mechanize, LWP::UserAgent, and other products, when running in environments that do not set the If-SSL-Cert-Subject header, does not enable full validation of SSL certificates by default, which allows remote attackers to spoof servers via man-in-the-middle (MITM) attacks involving hostnames that are not properly validated.  NOTE: it could be argued that this is a design limitation of the Net::HTTPS API, and separate implementations should be independently assigned CVE identifiers for not working around this limitation. However, because this API was modified within LWP, a single CVE identifier has been assigned.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gisle AasLibwww-perl Version0.01
Gisle AasLibwww-perl Version0.02
Gisle AasLibwww-perl Version0.03
Gisle AasLibwww-perl Version0.04
Gisle AasLibwww-perl Version5.00
Gisle AasLibwww-perl Version5.01
Gisle AasLibwww-perl Version5.02
Gisle AasLibwww-perl Version5.03
Gisle AasLibwww-perl Version5.04
Gisle AasLibwww-perl Version5.05
Gisle AasLibwww-perl Version5.06
Gisle AasLibwww-perl Version5.07
Gisle AasLibwww-perl Version5.08
Gisle AasLibwww-perl Version5.09
Gisle AasLibwww-perl Version5.10
Gisle AasLibwww-perl Version5.11
Gisle AasLibwww-perl Version5.12
Gisle AasLibwww-perl Version5.13
Gisle AasLibwww-perl Version5.14
Gisle AasLibwww-perl Version5.15
Gisle AasLibwww-perl Version5.16
Gisle AasLibwww-perl Version5.17
Gisle AasLibwww-perl Version5.18
Gisle AasLibwww-perl Version5.18_03
Gisle AasLibwww-perl Version5.18_04
Gisle AasLibwww-perl Version5.18_05
Gisle AasLibwww-perl Version5.19
Gisle AasLibwww-perl Version5.20
Gisle AasLibwww-perl Version5.21
Gisle AasLibwww-perl Version5.22
Gisle AasLibwww-perl Version5.30
Gisle AasLibwww-perl Version5.31
Gisle AasLibwww-perl Version5.32
Gisle AasLibwww-perl Version5.33
Gisle AasLibwww-perl Version5.34
Gisle AasLibwww-perl Version5.35
Gisle AasLibwww-perl Version5.36
Gisle AasLibwww-perl Version5.41
Gisle AasLibwww-perl Version5.42
Gisle AasLibwww-perl Version5.43
Gisle AasLibwww-perl Version5.44
Gisle AasLibwww-perl Version5.45
Gisle AasLibwww-perl Version5.46
Gisle AasLibwww-perl Version5.47
Gisle AasLibwww-perl Version5.48
Gisle AasLibwww-perl Version5.49
Gisle AasLibwww-perl Version5.50
Gisle AasLibwww-perl Version5.51
Gisle AasLibwww-perl Version5.52
Gisle AasLibwww-perl Version5.53
Gisle AasLibwww-perl Version5.53_90
Gisle AasLibwww-perl Version5.53_91
Gisle AasLibwww-perl Version5.53_92
Gisle AasLibwww-perl Version5.53_93
Gisle AasLibwww-perl Version5.53_94
Gisle AasLibwww-perl Version5.53_95
Gisle AasLibwww-perl Version5.53_96
Gisle AasLibwww-perl Version5.53_97
Gisle AasLibwww-perl Version5.60
Gisle AasLibwww-perl Version5.61
Gisle AasLibwww-perl Version5.62
Gisle AasLibwww-perl Version5.63
Gisle AasLibwww-perl Version5.64
Gisle AasLibwww-perl Version5.65
Gisle AasLibwww-perl Version5.66
Gisle AasLibwww-perl Version5.67
Gisle AasLibwww-perl Version5.68
Gisle AasLibwww-perl Version5.69
Gisle AasLibwww-perl Version5.70
Gisle AasLibwww-perl Version5.71
Gisle AasLibwww-perl Version5.72
Gisle AasLibwww-perl Version5.73
Gisle AasLibwww-perl Version5.74
Gisle AasLibwww-perl Version5.75
Gisle AasLibwww-perl Version5.76
Gisle AasLibwww-perl Version5.77
Gisle AasLibwww-perl Version5.78
Gisle AasLibwww-perl Version5.79
Gisle AasLibwww-perl Version5.800
Gisle AasLibwww-perl Version5.801
Gisle AasLibwww-perl Version5.802
Gisle AasLibwww-perl Version5.803
Gisle AasLibwww-perl Version5.804
Gisle AasLibwww-perl Version5.805
Gisle AasLibwww-perl Version5.806
Gisle AasLibwww-perl Version5.807
Gisle AasLibwww-perl Version5.808
Gisle AasLibwww-perl Version5.810
Gisle AasLibwww-perl Version5.811
Gisle AasLibwww-perl Version5.812
Gisle AasLibwww-perl Version5.813
Gisle AasLibwww-perl Version5.814
Gisle AasLibwww-perl Version5.815
Gisle AasLibwww-perl Version5.816
Gisle AasLibwww-perl Version5.817
Gisle AasLibwww-perl Version5.818
Gisle AasLibwww-perl Version5.819
Gisle AasLibwww-perl Version5.820
Gisle AasLibwww-perl Version5.821
Gisle AasLibwww-perl Version5.822
Gisle AasLibwww-perl Version5.823
Gisle AasLibwww-perl Version5.824
Gisle AasLibwww-perl Version5.825
Gisle AasLibwww-perl Version5.826
Gisle AasLibwww-perl Version5.827
Gisle AasLibwww-perl Version5.828
Gisle AasLibwww-perl Version5.829
Gisle AasLibwww-perl Version5.830
Gisle AasLibwww-perl Version5.831
Gisle AasLibwww-perl Version5.832
Gisle AasLibwww-perl Version5.833
Gisle AasLibwww-perl Version5.834
Gisle AasLibwww-perl Version5.836
Gisle AasLibwww-perl Version5b5
Gisle AasLibwww-perl Version5b6
Gisle AasLibwww-perl Version5b7
Gisle AasLibwww-perl Version5b8
Gisle AasLibwww-perl Version5b9
Gisle AasLibwww-perl Version5b10
Gisle AasLibwww-perl Version5b11
Gisle AasLibwww-perl Version5b12
Gisle AasLibwww-perl Version5b13
Search.CpanLibwww-perl Version <= 5.837
Search.CpanLibwww-perl Version5.40_01
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.301
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.