Netscape Navigator 和Communicator无效SSL证书警告旁路漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206510 漏洞类型 设计错误
发布时间 2000-05-10 更新时间 2005-10-12
CVE编号 CVE-2000-0406 CNNVD-ID CNNVD-200005-038
漏洞平台 N/A CVSS评分 2.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200005-038
|漏洞详情
NetscapeCommunicator4.73以前的版本和Navigator4.07没有正确处理无效SSL证书,存在漏洞,远程攻击者可以通过重定向合法web服务器到自身恶意服务器窃取信息,也称"Acros-SuencksenSSL"漏洞。
|参考资料

来源:CERT/CCAdvisory:CA-2000-05
名称:CA-2000-05
链接:http://www.cert.org/advisories/CA-2000-05.html
来源:BID
名称:1188
链接:http://www.securityfocus.com/bid/1188
来源:REDHAT
名称:RHSA-2000:028
链接:http://www.redhat.com/support/errata/RHSA-2000-028.html
来源:www.acrossecurity.com
链接:http://www.acrossecurity.com/aspr/ASPR-2000-04-06-1-PUB.txt