Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 33.0之前版本的Public Key Pinning(PKP)实现中存在安全漏洞,该漏洞源于程序处理issuer-verification错误时跳过pinning检查。远程攻击者可借助特制的证书利用该漏洞绕过pinning配置,伪造Web站点。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 33.0之前版本的Public Key Pinning(PKP)实现中存在安全漏洞,该漏洞源于程序处理issuer-verification错误时跳过pinning检查。远程攻击者可借助特制的证书利用该漏洞绕过pinning配置,伪造Web站点。