Red Hat Certificate System (RHCS) 7.3和8版本以及Dogtag Certificate System不要求对解密SCEP协议一次性密码的请求进行验证。远程攻击者可以通过嗅探网络得到SCEP请求,然后向Certificate Authority组件发送解密请求获得PIN密码。
Red Hat Certificate System (RHCS) 7.3和8版本以及Dogtag Certificate System不要求对解密SCEP协议一次性密码的请求进行验证。远程攻击者可以通过嗅探网络得到SCEP请求,然后向Certificate Authority组件发送解密请求获得PIN密码。