Mozilla Firefox 安全绕过漏洞 CVE-2014-1584 CNNVD-201410-285

4.3 AV AC AU C I A
发布: 2014-10-15
修订: 2016-12-22

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 33.0之前版本的Public Key Pinning(PKP)实现中存在安全漏洞,该漏洞源于程序处理issuer-verification错误时跳过pinning检查。远程攻击者可借助特制的证书利用该漏洞绕过pinning配置,伪造Web站点。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息