Microsoft Internet Explorer服务器证书验证漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1205657 漏洞类型 设计错误
发布时间 2001-06-27 更新时间 2005-10-12
CVE编号 CVE-2001-0338 CNNVD-ID CNNVD-200106-161
漏洞平台 N/A CVSS评分 5.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200106-161
|漏洞详情
InternetExplorer5.5及其早期版本在证书撤销列表(CRL)检查启用时不能正确验证数字证书。远程攻击者哄骗受信任的网站,也称为“服务器证书验证漏洞”。
|参考资料

来源:MS
名称:MS01-027
链接:http://www.microsoft.com/technet/security/bulletin/MS01-027.asp
来源:XF
名称:ie-crl-certificate-spoofing(6555)
链接:http://xforce.iss.net/static/6555.php
来源:BID
名称:2735
链接:http://www.securityfocus.com/bid/2735
来源:CIAC
名称:L-087
链接:http://www.ciac.org/ciac/bulletins/l-087.shtml