V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2009-1473
CVE
Критический

(1) Windows и (2) Java-клиенты для IP KVM-переключателя ATEN KH1516i с микропрограммой 1.0.063 и…

CVSS
10.0
Критический
EPSS
0.01
p76
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

(1) Windows и (2) Java-клиенты для IP KVM-переключателя ATEN KH1516i с микропрограммой 1.0.063 и IP KVM-переключателя KN9116 с микропрограммой 1.1.104 неправильно используют криптографию RSA для согласования симметричного ключа сеанса, что облегчает удаленным злоумышленникам (a) расшифровывать сетевой трафик или (b) проводить атаки "человек посередине", повторяя неуказанные "вычисления на стороне клиента".

Теги · CWE
CWE-310
Затронутые продукты
Kh1516i_ip_kvm_switchKn9116_ip_kvm_switch
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.009 · p76
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
kh1516i_ip_kvm_switch*Отслеживается
kn9116_ip_kvm_switch*Отслеживается
Источники данных
CVE