CVE-2012-4929
Das TLS-Protokoll 1.2 und frühere Versionen, wie es in Mozilla Firefox, Google Chrome, Qt und anderen Produkten verwendet wird, kann komprimierte Daten...
- Veröffentlicht
- 15.09.2012
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 90,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das TLS-Protokoll 1.2 und frühere Versionen, wie es in Mozilla Firefox, Google Chrome, Qt und anderen Produkten verwendet wird, kann komprimierte Daten verschlüsseln, ohne die Länge der unverschlüsselten Daten ordnungsgemäß zu verschleiern, was Man-in-the-Middle-Angreifern ermöglicht, Klartext-HTTP-Header zu erlangen, indem sie während einer Reihe von Vermutungen Längenunterschiede beobachten, bei denen eine Zeichenkette in einer HTTP-Anfrage möglicherweise einer unbekannten Zeichenkette in einem HTTP-Header entspricht, auch bekannt als „CRIME“-Angriff.
Quellen
1- CRIME-pocPoC
:hocho: CRIME-Angriff PoC : ein Kompressions-Orakel greift CVE-2012-4929 an :hocho:
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.