漏洞信息详情
Microsoft Internet Explorer HTTPS代理信息泄露漏洞
- CNNVD编号:CNNVD-200512-249
- 危害等级: 中危
- CVE编号:
CVE-2005-2830
- 漏洞类型:
其他
- 发布时间:
2005-12-14
- 威胁类型:
远程
- 更新时间:
2021-07-26
- 厂 商:
microsoft - 漏洞来源:
Microsoft -
漏洞简介
Microsoft Internet Explorer是非常流行的WEB浏览器。
Internet Explorer与HTTPS代理的交互存在漏洞,远程攻击者可能利用此漏洞获取客户机相关的信息。
如果HTTPS代理服务器要求客户端使用Basic认证的话,则Internet Explorer运行的方式存在信息泄露漏洞,攻击者可以以明文读取从Internet Explorer发送给代理服务器的Web地址。
参考网址
来源:SECTRACK
链接:http://securitytracker.com/id?1015350
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1101
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2867
来源:SECUNIA
链接:http://secunia.com/advisories/18311
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1521
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1435
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1317
来源:BID
链接:https://www.securityfocus.com/bid/15825
来源:SECUNIA
链接:http://secunia.com/advisories/18064
来源:CONFIRM
链接:http://support.avaya.com/elmodocs2/security/ASA-2005-234.pdf
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-054
来源:SECUNIA
链接:http://secunia.com/advisories/15368
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/23451
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2909
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1097
来源:MISC
链接:http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=375420
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1143