Google Chrome NULL Character CA SSL证书验证安全绕过漏洞 CVE-2009-3456 CNNVD-200910-055

7.5 AV AC AU C I A
发布: 2009-09-29
修订: 2009-09-30

Google Chrome 3.0.195.21版本及其早期版本没有适当地处理一个X.509证书中的主题普通名字段中的域名的一个\'\'\0\'\'字符,这会允许中间人攻击者借助由一个合法证书权利机构颁发的特制的证书,欺骗任意SSL服务器。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息