Thread HTTP::Tiny 0.082 Sicherheitslücke - Prüft keine Zertifikate
(0 answers)
Opened by GwenDragon at 2023-04-18 19:24
HTTP::Tiny 0.082 ist ein Core-Modul und prüft nicht die Zertifikate der Ziele, zu denen es per SSL verbindet.
Abhilfe: - Code in HTTP::Tiny ändern und verify_SSL=>1 setzen. - Module mit sicheren Default nutzen wie Mojo::UserAgent oder LWP::UserAgent. - Eigenes HTTP::Tiny mit dem vorgeschlagenem https://salsa.debian.org/perl-team/interpreter/per... Quelle: https://labs.gwendragon.de/blog/Computer/Programmi... |