CVE-2011-3389
بروتوكول SSL، كما يُستخدم في تهيئات معيّنة في Microsoft Windows وMicrosoft Internet Explorer وMozilla Firefox وGoogle Chrome وOpera ومنتجات أخرى، يشفر...
- تم النشر
- 06/09/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بروتوكول SSL، كما يُستخدم في تهيئات معيّنة في Microsoft Windows وMicrosoft Internet Explorer وMozilla Firefox وGoogle Chrome وOpera ومنتجات أخرى، يشفر البيانات باستخدام وضع CBC مع متجهات تهيئة متسلسلة، مما يسمح للمهاجمين من نوع رجل-في-الوسط (man-in-the-middle) بالحصول على ترويسات HTTP كنصٍّ واضح عبر هجوم اختيار الحدود بالتكتلات (BCBA) على جلسة HTTPS، وذلك بالاقتران مع كود JavaScript يستخدم (1) واجهة HTML5 WebSocket API، أو (2) واجهة Java URLConnection API، أو (3) واجهة Silverlight WebClient API، ويُعرف هذا أيضًا باسم هجوم "BEAST".
المصادر
1- BEAST-PoCPoC
:muscle: إثبات المفهوم لهجوم BEAST ضد SSL/TLS CVE-2011-3389 :muscle:
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.