Описание
Уязвимость, позволяющая обойти механизмы защиты, существует в Internet Explorer и связана с некорректной реализацией требований SSL-сертификатов высокой надежности, касающихся запрета на использование групповых сертификатов. Эксплуатация данной уязвимости позволяет злоумышленнику обойти ограничения правил использования SSL-сертификатов высокой надежности при помощи группового сертификата. SSL-сертификаты высокой надежности, выданные центром сертификации в соответствии с рекомендациями по SSL-сертификатам высокой надежности, не могут быть использованы для эксплуатации данной уязвимости
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.4 Medium
CVSS2
Связанные уязвимости
Microsoft Internet Explorer 7 through 11 does not prevent use of wildcard EV SSL certificates, which might allow remote attackers to spoof a trust level by leveraging improper issuance of a wildcard certificate by a recognized Certification Authority, aka "Extended Validation (EV) Certificate Security Feature Bypass Vulnerability."
Microsoft Internet Explorer 7 through 11 does not prevent use of wildcard EV SSL certificates, which might allow remote attackers to spoof a trust level by leveraging improper issuance of a wildcard certificate by a recognized Certification Authority, aka "Extended Validation (EV) Certificate Security Feature Bypass Vulnerability."
EPSS
6.4 Medium
CVSS2