漏洞标题
N/A
漏洞描述信息
Mozilla 1.9 M8 及更早版本,Mozilla Firefox 2 之前版本(2.0.0.15 前),SeaMonkey 1.1.5 及其他版本(1.1.10 前),Netscape 9.0 以及其他基于Mozilla的浏览器,当用户根据DN字段中的CN域名接受SSL服务器证书时,认为所有主题名称:域名名称字段中的域名都接受该证书,这使远程攻击者更容易 trick 用户 into 接受伪造的网站错误的证书。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla 1.9 M8 and earlier, Mozilla Firefox 2 before 2.0.0.15, SeaMonkey 1.1.5 and other versions before 1.1.10, Netscape 9.0, and other Mozilla-based web browsers, when a user accepts an SSL server certificate on the basis of the CN domain name in the DN field, regard the certificate as also accepted for all domain names in subjectAltName:dNSName fields, which makes it easier for remote attackers to trick a user into accepting an invalid certificate for a spoofed web site.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 证书处理欺骗漏洞
漏洞描述信息
Firefox是Mozilla所发布的开源WEB浏览器。 在处理由对等的可信任证书所提供的Alt Names属性方式中的漏洞可能导致执行欺骗攻击。
CVSS信息
N/A
漏洞类别
授权问题