漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Opera before 10.00 does not properly handle a (1) '\0' character or (2) invalid wildcard character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority.
漏洞信息
N/A
漏洞
N/A
漏洞
Opera Web浏览器 认证绕过漏洞
漏洞信息
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera的10之前版本中存在认证绕过漏洞,可能允许恶意用户执行各种欺骗攻击。 在Opera的10之前版本中,X.509证书没有正确的处理subject's Common Name (CN) 字段中的域名中的一个'\0' 字符或者无效通配符,这使得中间人攻击者可以借助一个特制的由合法的鉴定权威颁布的证书,欺骗任意的SSL服务商。
漏洞信息
N/A
漏洞
N/A