NotifyLink Enterprise Server多个弱口令漏洞

漏洞信息详情

NotifyLink Enterprise Server多个弱口令漏洞

漏洞简介

当NotifyLink配置为客户端密钥检索时,允许远程攻击者通过对/hwp/get.asp的直接请求来获取AES密钥,然后使用较弱的加密方案(固定字节重排)来保护密钥,从而远程攻击者可以通过暴力破解的方法来获取密钥。

漏洞公告

参考网址

来源: US-CERT

名称: VU#581068

链接:http://www.kb.cert.org/vuls/id/581068

来源: BID

名称: 12843

链接:http://www.securityfocus.com/bid/12843

来源: SECUNIA

名称: 14617

链接:http://secunia.com/advisories/14617

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享