一、 漏洞 CVE-2011-3389 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SSL 协议,在 Microsoft Windows 和 Microsoft Internet Explorer 等特定配置中使用,通过使用链式初始化向量来加密数据,从而允许中间人攻击者通过在 HTTPS 会话中通过块选择边界攻击(BCBA)获取 plaintext HTTP 头部,并与使用 (1)HTML5 WebSocket API,(2)Java URLConnection API 或 (3) Silverlight WebClient API 的 JavaScript 代码结合使用,aka“BEAST”攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SSL protocol, as used in certain configurations in Microsoft Windows and Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera, and other products, encrypts data by using CBC mode with chained initialization vectors, which allows man-in-the-middle attackers to obtain plaintext HTTP headers via a blockwise chosen-boundary attack (BCBA) on an HTTPS session, in conjunction with JavaScript code that uses (1) the HTML5 WebSocket API, (2) the Java URLConnection API, or (3) the Silverlight WebClient API, aka a "BEAST" attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Opera 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 11.51之前版本中存在未明安全漏洞,该漏洞具有未知攻击向量和“low severity”影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-3389 的公开POC
# POC 描述 源链接 神龙链接
1 :muscle: Proof Of Concept of the BEAST attack against SSL/TLS CVE-2011-3389 :muscle: https://github.com/mpgn/BEAST-PoC POC详情
三、漏洞 CVE-2011-3389 的情报信息