Уязвимость внедрения ложных ответов в атаку типа "человек посередине" при начале сессии, несмотря на использование проверки SSL-сертификатов и шифрования
Описание
Злоумышленник, применяющий атаку типа "человек посередине", способен внедрить ложные ответы на первые запросы клиента, даже если используется проверка SSL-сертификатов и шифрования.
Тип уязвимости
Внедрение ложных данных
Ссылки
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A man-in-the-middle attacker can inject false responses to the client's first few queries, despite the use of SSL certificate verification and encryption.
A man-in-the-middle attacker can inject false responses to the client's first few queries, despite the use of SSL certificate verification and encryption.
A man-in-the-middle attacker can inject false responses to the client' ...
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2