Microsoft Internet Explorer服务器证书验证漏洞

Microsoft Internet Explorer服务器证书验证漏洞

漏洞ID 1205657 漏洞类型 设计错误
发布时间 2001-06-27 更新时间 2005-10-12
图片[1]-Microsoft Internet Explorer服务器证书验证漏洞-安全小百科CVE编号 CVE-2001-0338
图片[2]-Microsoft Internet Explorer服务器证书验证漏洞-安全小百科CNNVD-ID CNNVD-200106-161
漏洞平台 N/A CVSS评分 5.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200106-161
|漏洞详情
InternetExplorer5.5及其早期版本在证书撤销列表(CRL)检查启用时不能正确验证数字证书。远程攻击者哄骗受信任的网站,也称为“服务器证书验证漏洞”。
|参考资料

来源:MS
名称:MS01-027
链接:http://www.microsoft.com/technet/security/bulletin/MS01-027.asp
来源:XF
名称:ie-crl-certificate-spoofing(6555)
链接:http://xforce.iss.net/static/6555.php
来源:BID
名称:2735
链接:http://www.securityfocus.com/bid/2735
来源:CIAC
名称:L-087
链接:http://www.ciac.org/ciac/bulletins/l-087.shtml

相关推荐: Sun Fire系统恶意ARP包远程拒绝服务攻击漏洞

Sun Fire系统恶意ARP包远程拒绝服务攻击漏洞 漏洞ID 1202294 漏洞类型 未知 发布时间 2003-12-15 更新时间 2003-12-15 CVE编号 CVE-2003-0970 CNNVD-ID CNNVD-200312-045 漏洞平台…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享