漏洞基本信息

漏洞名称Mozilla Firefox/Google Chrome TLS协议加密问题漏洞厂商Mozilla
CNNVD编号CNNVD-201209-346危害等级低危
CVE编号CVE-2012-4929漏洞类型加密问题
收录时间2012-09-19更新时间2022-02-18

漏洞简介

TLS用于在两个通信应用程序之间提供保密性和数据完整性。

Mozilla Firefox,Google Chrome及其他多个产品使用的TLS协议1.2和之前版本中存在漏洞,该漏洞源于执行压缩数据加密时未能正确模糊未加密数据的长度。中间人攻击者可通过提交一系列猜测请求,观察到压缩数据长度的变化(也称CRIME攻击)来获取明文HTTP头信息,造成敏感信息泄露(如cookie信息)。

参考网址

官方补丁