阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2004-2393
Java安全套接口扩展证书验证漏洞
CVE编号
CVE-2004-2393
利用情况
暂无
补丁情况
N/A
披露时间
2004-12-31
漏洞描述
Java Secure Socket Extension (JSSE) 1.0.3 through 1.0.3_2 does not properly validate the certificate chain of a client or server, which allows remote attackers to falsely authenticate peers for SSL/TLS.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://secunia.com/advisories/11639
http://securitytracker.com/id?1010193
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57560-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201724-1
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1001273.1-1
http://www.osvdb.org/6299
http://www.securityfocus.com/bid/10387
https://exchange.xforce.ibmcloud.com/vulnerabilities/16194
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
sun
jsse
1.0.3
-
运行在以下环境
应用
sun
jsse
1.0.3_01
-
运行在以下环境
应用
sun
jsse
1.0.3_02
-
CVSS3评分
7.5
攻击路径
网络
攻击复杂度
低
权限要求
无
影响范围
N/A
用户交互
无
可用性
部分地
保密性
部分地
完整性
部分地
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×