V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-7575
DEB
Средний

Mozilla Network Security Services (NSS) версий до 3.20.2, как используется в Mozilla Firefox версий до 43.0.2 и Firefox ESR 38.x версий до …

CVSS
5.9
Средний
EPSS
0.03
p85
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Mozilla Network Security Services (NSS) версий до 3.20.2, как используется в Mozilla Firefox версий до 43.0.2 и Firefox ESR 38.x версий до 38.5.2, не отклоняет подписи MD5 в сообщениях Server Key Exchange в трафике протокола TLS 1.2 Handshake, что облегчает злоумышленникам типа "человек посередине" подделку серверов путем вызова коллизии.

Теги · CWE
Без аутентификации
CWE-19
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxGnutlsGnutlsGnutls26Gnutls26Gnutls26Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.029 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
Показаны первые 20 из 127
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости