CVE-2002-0862
(1) CertGetCertificateChain, (2) CertVerifyCertificateChainPolicy, और (3) WinVerifyTrust APIs, जो Microsoft उत्पादों के लिए CryptoAPI के भीतर हैं, जिनमें Microsoft Windows...
- प्रकाशित
- 10 सित॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) CertGetCertificateChain, (2) CertVerifyCertificateChainPolicy, और (3) WinVerifyTrust APIs, जो Microsoft उत्पादों के लिए CryptoAPI के भीतर हैं, जिनमें Microsoft Windows 98 से XP तक, Office for Mac, Internet Explorer for Mac, और Outlook Express for Mac शामिल हैं, मध्यवर्ती CA-हस्ताक्षरित X.509 प्रमाणपत्रों के Basic Constraints का सही ढंग से सत्यापन नहीं करते हैं, जिससे दूरस्थ हमलावर SSL सत्रों के लिए man-in-the-middle हमले के माध्यम से विश्वसनीय साइटों के प्रमाणपत्रों को जाली बना सकते हैं, जैसा कि मूल रूप से Internet Explorer और IIS के लिए रिपोर्ट किया गया था।
स्रोत
1Mike Benham · windows · 6 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।