SSL协议CBC模块"BEAST"攻击 CVE-2004-2770 CNNVD-201109-516

- AV AC AU C I A
发布: 2011-09-25
修订: 2023-11-07

SSL protocol是美国网景(Netscape)公司研发的安全套接层协议(Secure Socket Layer)的缩写,为互联网通信提供安全及数据完整性保障。 SSL协议使用带有初始化向量的CBC模块加密数据链,结合JavaScript代码使用(1)HTML5 WebSocket API,(2)Java URLConnection API,或(3)Silverlight WebClient API,中间人攻击者可以借助HTTPS会话中的列块选择边界(BCBA)攻击获取明文HTTP接头连接器,也称为\"BEAST\"攻击。

0%
暂无可用Exp或PoC
当前有2170条受影响产品信息