Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0758

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2004
Última modificación:
03/04/2025

Descripción

Mozilla 1.5 a 1.7 permiten que un certificado de AC (Autoridad Certificadora) sea importado incluso cuando su DN es el mismo de la AC raíz propia, lo que permite a atacantes remotos causar una denegación de servicio a páginas SSL porque el certificado malicioso es tratado como inválido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:mozilla:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información