(1) Mozilla 1.6, (2) Firebird 0.7 and (3) Firefox 0.8 web浏览器没有正确验证SSL加密站点的缓存密码只能通过SSL加密会话来发送给网站。远程攻击者可以将缓存密码以明文方式发送到伪造网站。