Google Chrome before 1.0.154.53... CVE-2009-2071 CNNVD-200906-262

6.8 AV AC AU C I A
发布: 2009-06-15
修订: 2009-06-23

Google Chrome 可以展示通过代理服务返回的(1)4xx或(2)5xx连接响应中携带的隐藏证书, 在某个请求过程中,攻击者可以通过让浏览器获得该站点发布的有效证书,然后在后来的请求中向某个浏览器发送特制的502响应页欺骗任意https站点。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息