Mozilla Firefox 安全绕过漏洞 CVE-2014-1582 CNNVD-201410-283

4.3 AV AC AU C I A
发布: 2014-10-15
修订: 2016-12-22

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 33.0之前版本的Public Key Pinning (PKP)实现中存在安全漏洞,该漏洞源于程序没有正确处理共享IP地址上的SPDY和HTTP/2的connection-coalescing。攻击者可通过提供任意Certification Authority的有效证书利用该漏洞绕过既定的pinning配置,伪造Web站点,实施中间人攻击。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息