Mozilla Browser Non-FQDN SSL证书欺骗漏洞 CVE-2004-0765 CNNVD-200408-154

7.5 AV AC AU C I A
发布: 2004-08-18
修订: 2017-10-11

Mozilla 1.7之前版本, Firefox 0.9之前版本, 以及Thunderbird 0.7之前版本中的cert_TestHostName函数存在漏洞。该漏洞在URI的主机名部分不是完全合格的域名称(FQDN)时检查证书的主机名部分,远程攻击者可以欺骗受信任的证书。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息