Можно настроить Apache CXF для использования реализации com.sun.net.ssl через 'System.setProperty("java.protocol.handler.pkgs", "com.sun.ne…
Можно настроить Apache CXF для использования реализации com.sun.net.ssl через 'System.setProperty("java.protocol.handler.pkgs", "com.sun.net.ssl.internal.www.protocol");'. Когда это системное свойство установлено, CXF использует некоторое отражение, чтобы попытаться заставить HostnameVerifier работать со старым интерфейсом com.sun.net.ssl.HostnameVerifier. Однако реализация HostnameVerifier по умолчанию в CXF не реализует метод в этом интерфейсе, и возникает исключение. Однако в Apache CXF до версий 3.2.5 и 3.1.16 исключение перехватывается в коде отражения и не распространяется должным образом. Это означает, что если вы используете стек com.sun.net.ssl с CXF, ошибка проверки имени хоста TLS не будет выдана, оставляя клиент CXF подверженным атакам "человек посередине".
Функция генерирует исключение, которое нигде не перехватывается.
https://cwe.mitre.org/data/definitions/248.html →Открыть в коллекции CWE →Программный продукт не обрабатывает или некорректно обрабатывает исключительное условие.
https://cwe.mitre.org/data/definitions/755.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-apache-cxf | Отслеживается | |
| eap7-apache-cxf | Отслеживается | |
| eap7-bouncycastle | Отслеживается | |
| eap7-bouncycastle | Отслеживается | |
| eap7-guava-libraries | Отслеживается | |
| eap7-guava-libraries | Отслеживается | |
| eap7-hibernate | Отслеживается | |
| eap7-hibernate | Отслеживается | |
| eap7-ironjacamar | Отслеживается | |
| eap7-ironjacamar | Отслеживается | |
| eap7-jberet | Отслеживается | |
| eap7-jberet | Отслеживается | |
| eap7-jboss-ejb-client | Отслеживается | |
| eap7-jboss-ejb-client | Отслеживается | |
| eap7-jboss-remoting | Отслеживается | |
| eap7-jboss-remoting | Отслеживается | |
| eap7-jboss-server-migration | Отслеживается | |
| eap7-jboss-server-migration | Отслеживается |