L'info est disponibe ici :
http://www.k-otik.net/bugtraq/07162004.Mozilla.php(...)
Je cite :
Une vulnérabilité a été identifiée dans Mozilla/Firefox, elle pourrait être exploitée par un attaquant distant afin de causer un Déni de Service. Le problème se situe au niveau de la gestion des certificats, ce qui pourrait être exploité via un MIME type "application/x-x509-email-cert" afin d'importer un certificat sans l'interaction de l'utilisateur. Ce certificat "malicieux" peut par exemple bloquer l'accès à un site SSL (s'il a le même DN -Distinguished Name- que (…)
Journal Nouvelle vulnérabilité pour Mozilla/Firefox
17
juil.
2004