NotifyLink Enterprise Server多个弱口令漏洞

admin 2022-07-18 18:55:48 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

NotifyLink Enterprise Server多个弱口令漏洞

  • CNNVD编号:CNNVD-200505-280
  • 危害等级: 高危
  • CVE编号: CVE-2005-0809
  • 漏洞类型: 资料不足
  • 发布时间: 2005-05-02
  • 威胁类型: 远程
  • 更新时间: 2005-10-20
  • 厂        商: notify_technology
  • 漏洞来源: Discovery is credi...

漏洞简介

当NotifyLink配置为客户端密钥检索时,允许远程攻击者通过对/hwp/get.asp的直接请求来获取AES密钥,然后使用较弱的加密方案(固定字节重排)来保护密钥,从而远程攻击者可以通过暴力破解的方法来获取密钥。

漏洞公告

参考网址

来源: US-CERT

名称: VU#581068

链接:http://www.kb.cert.org/vuls/id/581068

来源: BID

名称: 12843

链接:http://www.securityfocus.com/bid/12843

来源: SECUNIA

名称: 14617

链接:http://secunia.com/advisories/14617

受影响实体

  • Notify_technology Notifylink:Enterprise_server  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Yager拒绝服务漏洞 CNNVD漏洞

Yager拒绝服务漏洞

漏洞信息详情Yager拒绝服务漏洞CNNVD编号:CNNVD-200505-283危害等级: 低危CVE编号:CVE-2005-1164漏洞类型:其他发布时间:2005-05-
评论:0   参与:  0