CVE-2009-3555
O protocolo TLS, e o protocolo SSL 3.0 e possivelmente versões anteriores, conforme utilizado no Microsoft Internet Information Services (IIS) 7.0, mod_ssl...
- Publicado
- 9 de nov. de 2009
- Atualizado
- 27 de mai. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 10 de nov. de 2009
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O protocolo TLS, e o protocolo SSL 3.0 e possivelmente versões anteriores, conforme utilizado no Microsoft Internet Information Services (IIS) 7.0, mod_ssl no Apache HTTP Server 2.2.14 e anteriores, OpenSSL anterior a 0.9.8l, GnuTLS 2.8.5 e anteriores, Mozilla Network Security Services (NSS) 3.12.4 e anteriores, vários produtos Cisco e outros produtos, não associa corretamente os handshakes de renegociação a uma conexão existente, o que permite que atacantes do tipo man-in-the-middle insiram dados em sessões HTTPS e, possivelmente, em outros tipos de sessões protegidas por TLS ou SSL, enviando uma solicitação não autenticada que é processada retroativamente por um servidor em um contexto pós-renegociação, relacionado a um ataque de "injeção de texto claro" (plaintext injection), também conhecido como o problema "Project Mogul".
Fontes
2Dan Kaminsky · multiple · 10 de nov. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.