Thread HTTP::Tiny 0.082 Sicherheitslücke - Prüft keine Zertifikate (0 answers)
Opened by GwenDragon at 2023-04-18 19:24

GwenDragon
 2023-04-18 19:24
#194787 #194787
User since
2005-01-17
14748 Artikel
Admin1
[Homepage]
user image
HTTP::Tiny 0.082 ist ein Core-Modul und prüft nicht die Zertifikate der Ziele, zu denen es per SSL verbindet.

Abhilfe:
- Code in HTTP::Tiny ändern und verify_SSL=>1 setzen.
- Module mit sicheren Default nutzen wie Mojo::UserAgent oder LWP::UserAgent.
- Eigenes HTTP::Tiny mit dem vorgeschlagenem https://salsa.debian.org/perl-team/interpreter/per...

Quelle: https://labs.gwendragon.de/blog/Computer/Programmi...

View full thread HTTP::Tiny 0.082 Sicherheitslücke - Prüft keine Zertifikate