Description
Le manque d'application de la sécurité a été constaté dans Mozilla Firefox. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent mener une attaque de type "man-in-the-middle". Cette vulnérabilité peut être exploitée à distance via une attaque par collision.
Détails techniques
Cette vulnérabilité est due au fait que les signatures MD5 ne sont pas rejetées dans le trafic du protocole TLS 1.2 Handshake.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !