Уязвимость была обнаружена, когда провайдер безопасности OpenSSL используется с Wildfly, значение 'enabled-protocols' в конфигурации Wildfl…
Уязвимость была обнаружена, когда провайдер безопасности OpenSSL используется с Wildfly, значение 'enabled-protocols' в конфигурации Wildfly не учитывается. Злоумышленник может нацелиться на трафик, отправляемый из Wildfly, и понизить версию соединения до более слабой версии TLS, потенциально нарушив шифрование. Это может привести к утечке данных, передаваемых по сети. Считается, что уязвимы версии Wildfly 7.2.0.GA, 7.2.3.GA и 7.2.5.CR2.
Протокол или его реализация поддерживает взаимодействие между несколькими субъектами и позволяет им согласовать используемый алгоритм защиты — шифрования или аутентификации, — однако не выбирает наиболее стойкий алгоритм, доступный обеим сторонам.
https://cwe.mitre.org/data/definitions/757.html →Открыть в коллекции CWE →Злоумышленник использует слабости в протоколе, применяемом для взаимодействия клиента и сервера, для выполнения непредвиденных действий. Протоколы связи необходимы для передачи сообщений между клиентскими и серверными приложениями. При этом разные протоколы могут использоваться для разных типов взаимодействий.
https://capec.mitre.org/data/definitions/220.html →Открыть в коллекции CAPEC →Злоумышленник, контролирующий поддельную базовую станцию сотовой связи или действующий в сговоре с вредоносным оператором мобильной сети, может вынудить мобильное устройство (например, устройство ретрансляции) использовать шифрование в режиме A5/0 (без шифрования) или легко взламываемое шифрование (режимы A5/1 или A5/2).
https://capec.mitre.org/data/definitions/606.html →Открыть в коллекции CAPEC →Злоумышленник вынуждает снизить уровень шифрования, тем самым обеспечивая возможность успешной атаки на зашифрованные данные.
https://capec.mitre.org/data/definitions/620.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-activemq-artemis | Отслеживается | |
| eap7-apache-commons-beanutils | Отслеживается | |
| eap7-apache-commons-beanutils | Отслеживается | |
| eap7-apache-commons-beanutils | Отслеживается | |
| eap7-apache-cxf | Отслеживается | |
| eap7-apache-cxf | Отслеживается | |
| eap7-apache-cxf | Отслеживается | |
| eap7-bouncycastle | Отслеживается | |
| eap7-bouncycastle | Отслеживается | |
| eap7-bouncycastle | Отслеживается | |
| eap7-codehaus-jackson | Отслеживается | |
| eap7-codehaus-jackson | Отслеживается | |
| eap7-codehaus-jackson | Отслеживается | |
| eap7-cryptacular | Отслеживается | |
| eap7-cryptacular | Отслеживается |