XySSL... CVE-2008-7128 CNNVD-200908-480

7.5 AV AC AU C I A
发布: 2009-08-31
修订: 2017-08-17

XySSL 0.9之前版本中的ssl_parse_client_key_exchange函数没有使用暗记文对抗特定的Bleichenbacher攻击,这使得远程攻击者可以借助未明向量,发现keys。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息