目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2012-4930— Mozilla Firefox/Google Chrome SPDY协议加密问题漏洞

EPSS 0.24% · P46
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-4930 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The SPDY protocol 3 and earlier, as used in Mozilla Firefox, Google Chrome, and other products, can perform TLS encryption of compressed data without properly obfuscating the length of the unencrypted data, which allows man-in-the-middle attackers to obtain plaintext HTTP headers by observing length differences during a series of guesses in which a string in an HTTP request potentially matches an unknown string in an HTTP header, aka a "CRIME" attack.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Mozilla Firefox/Google Chrome SPDY协议加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SPDY是Google开发的基于传输控制协议(TCP)的应用层协议。 Mozilla Firefox,Google Chrome及其他多个产品使用的SPDY协议3和之前版本中存在漏洞,该漏洞源于执行压缩数据加密时没有正确模糊未加密数据的长度。中间人攻击者可通过提交一系列猜测请求,观察到压缩数据长度的变化(也称CRIME攻击)来获取明文HTTP头信息,造成敏感信息泄露(如cookie信息)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-4930 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-4930 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-09-15 · 共 29 条

CVE-2011-5175Banana Dance SQL注入漏洞
CVE-2012-4360Apache HTTP Server ‘mod_pagespeed’模块跨站脚本漏洞
CVE-2012-4001Apache HTTP Server ‘mod_pagespeed’模块输入验证漏洞
CVE-2012-4928Oxwall ‘ow_updates/index.php’跨站脚本漏洞
CVE-2012-4927Limesurvey SQL注入漏洞
CVE-2012-4926Img Pals Photo Host ‘approve.php’授权问题漏洞
CVE-2012-4925ImgPals Photo Host 多个SQL注入漏洞
CVE-2012-4924ASUS Net4Switch ‘CxDbgPrint’函数缓冲区溢出漏洞
CVE-2012-4923Endian Firewall多个跨站脚本漏洞
CVE-2012-4336Flogr ‘index.php’多个跨站脚本漏洞
CVE-2012-3458Python Beaker Library 加密会话信息泄露漏洞
CVE-2012-3233Kayako Fusion ‘download.php’跨站脚本漏洞
CVE-2012-2275TestLink 多个跨站请求伪造漏洞
CVE-2011-5176Banana Dance 多个跨站脚本漏洞
CVE-2012-4929Mozilla Firefox/Google Chrome TLS协议加密问题漏洞
CVE-2011-5174Intel TXT SINIT ACM 缓冲区溢出漏洞
CVE-2011-5173Bugbear Entertainment FlatOut 缓冲区溢出漏洞
CVE-2011-5172StoryBoard Quick/Artist/Studio 基于栈的缓冲区溢出漏洞
CVE-2011-5171CyberLink Power2Go 多个基于栈的缓冲区溢出漏洞
CVE-2011-5170Castillo Bueno Systems CCMPlayer 缓冲区溢出漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-4930

暂无评论


发表评论