| 漏洞名称 | TLS 加密问题漏洞 | 厂商 | Mozilla |
| CNNVD编号 | CNNVD-201505-428 | 危害等级 | 低危 |
| CVE编号 | CVE-2015-4000 | 漏洞类型 | 加密问题 |
| 收录时间 | 2015-05-21 | 更新时间 | 2023-03-03 |
TLS是IETF标准组织的一个传输层安全性协议,目的是为互联网通信提供安全及数据完整性保障。TLS协议1.2及之前版本中存在加密问题漏洞,该漏洞源于当服务器启用DHE_EXPORT密码套件时,程序没有正确传递DHE_EXPORT选项。攻击者可通过重写ClientHello(使用DHE_EXPORT取代DHE),然后重写ServerHello(使用DHE_EXPORT取代DHE),利用该漏洞实施中间人攻击和cipher-downgrade攻击。