26 февраля, 2009
Программа: Mozilla Network Security Services (NNS) версии до 3.12.2
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за ошибки в криптографической функции хеширования MD5. Удаленный пользователь может создать поддельный X.509 сертификат.
URL производителя: www.mozilla.org
Решение: Установите последнюю версию 3.12.2 с сайта производителя.
URL адреса: http://blog.mozilla.com/security/2008/12/30/md5-weaknesses-could-lead-to-certificate-forgery/
CVE: CVE-2004-2761