Thread HTTP::Tiny 0.082 Sicherheitslücke - Prüft keine Zertifikate (0 answers)
Opened by GwenDragon at 2023-04-18 19:24

GwenDragon
 2023-04-18 19:24
#194787 #194787
User since
2005-01-17
14422 articles
Admin1
[Homepage]
user image
HTTP::Tiny 0.082 ist ein Core-Modul und prüft nicht die Zertifikate der Ziele, zu denen es per SSL verbindet.

Abhilfe:
- Code in HTTP::Tiny ändern und verify_SSL=>1 setzen.
- Module mit sicheren Default nutzen wie Mojo::UserAgent oder LWP::UserAgent.
- Eigenes HTTP::Tiny mit dem vorgeschlagenem https://salsa.debian.org/perl-team/interpreter/per...

Quelle: https://labs.gwendragon.de/blog/Computer/Programmi...
die Drachin, Gwendolyn


Unterschiedliche Perl-Versionen auf Windows (fast wie perlbrew) • Meine Perl-Artikel

View full thread HTTP::Tiny 0.082 Sicherheitslücke - Prüft keine Zertifikate