Microsoft扩展验证(EV)证书安全功能绕过漏洞 CVE-2014-2783 CNNVD-201407-204

6.4 AV AC AU C I A
发布: 2014-07-08
修订: 2018-10-12

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。 由于扩展验证(EV)SSL证书准则(禁止使用通配符证书)未正确强制实施,Microsoft IE 7至11版本中存在一个安全功能绕过漏洞。攻击者可以使用通配符证书绕过EV SSL证书准则。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息