Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2011-3389

CVE-2011-3389, sévérité Sévérité en attente (CVSS —) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
73.3 %

EPSS, prédiction à 30 jours

Apps suivies
3
Encore exposées
0

EN The SSL protocol, as used in certain configurations in Microsoft Windows and Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera, and other products, encrypts data by using CBC mode with chained initialization vectors, which allows man-in-the-middle attackers to obtain plaintext HTTP headers via a blockwise chosen-boundary attack (BCBA) on an HTTPS session, in conjunction with JavaScript code that uses (1) the HTML5 WebSocket API, (2) the Java URLConnection API, or (3) the Silverlight WebClient API, aka a "BEAST" attack.

EPSS 73.33% exploit probable percentile 99.4%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Chrome macOS com.google.Chrome
    Affecté - Corrigé - Dernière suivie - indéterminé
  • Google Chrome Windows winget:Google.Chrome
    Affecté - Corrigé - Dernière suivie 152.0.7977.65 indéterminé
  • Mozilla Firefox Windows winget:Mozilla.Firefox
    Affecté - Corrigé - Dernière suivie 154.0.1 indéterminé

NVD référence 17 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (3)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
mozilla firefox
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Advisory · technet.microsoft.com Advisory · docs.microsoft.com Advisory · googlechromereleases.blogspot.com