V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-4000
ANC
Низкий

Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не включен на клиенте, неправильно передает вы…

CVSS
3.7
Низкий
EPSS
1.00
p99
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не включен на клиенте, неправильно передает выбор DHE_EXPORT, что позволяет злоумышленникам, находящимся посередине, проводить атаки с понижением шифра путем перезаписи ClientHello с заменой DHE на DHE_EXPORT, а затем перезаписи ServerHello с заменой DHE_EXPORT на DHE, также известное как проблема "Logjam".

Теги · CWE
Без аутентификацииКриптография
CWE-310
CWE-327
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Затронутые продукты
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.999 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Показаны первые 20 из 186
Источники данных
ANC
DEB
CVE
RED
UBU
Связанные уязвимости