CVE编号
CVE-2015-6553利用情况
暂无补丁情况
N/A披露时间
2016-02-06漏洞描述
Symantec Domain-Validation Certificate是一套通过SSL/TLS来提供加密和身份验证功能的证书。Symantec DV Certificate未能正确处理邮件地址中特定的字符,允许远程攻击者可利用有效的域名获取合法的DV SSL/TLS证书。
解决建议
用户可参考如下厂商提供的安全补丁以修复该漏洞:https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160204_00
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...