# Comodo Internet Security Premium Update证书验证漏洞
## 概述
Comodo Internet Security Premium 12.3.4.8162中发现了一个被归类为关键的漏洞。该漏洞影响Update Handler组件的未知部分,导致证书验证不当。可以通过远程方式发起攻击,但攻击的复杂性和利用难度都很高。
## 影响版本
- Comodo Internet Security Premium 12.3.4.8162
## 细节
漏洞存在于Update Handler组件的未知部分,导致证书验证不正确。虽然该漏洞可以通过远程方式被利用,但攻击的复杂性和利用难度相对较高。供应商已提前被告知此披露,但未作出任何回应。
## 影响
- 导致证书验证不正确
- 可通过远程攻击触发
- 攻击难度高,实现利用较困难
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7095 Comodo Internet Security Premium Update certificate validation (EUVD-2025-20154) -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #603712: Comodo Security Solutions Comodo Internet Security Premium 12.3.4.8162 Improper Certificate Validation -- 🔗来源链接
标签: third-party-advisory
神龙速读