漏洞标题
N/A
漏洞描述信息
SSL 协议,在 Microsoft Windows 和 Microsoft Internet Explorer 等特定配置中使用,通过使用链式初始化向量来加密数据,从而允许中间人攻击者通过在 HTTPS 会话中通过块选择边界攻击(BCBA)获取 plaintext HTTP 头部,并与使用 (1)HTML5 WebSocket API,(2)Java URLConnection API 或 (3) Silverlight WebClient API 的 JavaScript 代码结合使用,aka“BEAST”攻击。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The SSL protocol, as used in certain configurations in Microsoft Windows and Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera, and other products, encrypts data by using CBC mode with chained initialization vectors, which allows man-in-the-middle attackers to obtain plaintext HTTP headers via a blockwise chosen-boundary attack (BCBA) on an HTTPS session, in conjunction with JavaScript code that uses (1) the HTML5 WebSocket API, (2) the Java URLConnection API, or (3) the Silverlight WebClient API, aka a "BEAST" attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Opera 输入验证错误漏洞
漏洞描述信息
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 11.51之前版本中存在未明安全漏洞,该漏洞具有未知攻击向量和“low severity”影响。
CVSS信息
N/A
漏洞类别
加密问题