多款Ekahau产品信息泄露漏洞 CVE-2014-9408 CNNVD-201412-447

5.0 AV AC AU C I A
发布: 2014-12-19
修订: 2018-10-09

Ekahau Real-Time Location System(RTLS)是美国Ekahau公司的一套基于Wi-Fi(无线)的实时定位系统。Ekahau B4 staff badge tag是其中的一个通过Wi-Fi网络模块来实现跟踪和定位的员工徽章标签组件;RTLS Controller是其中的一个实时定位系统控制器组件。Activator是其中的一个标签设定器组件。 多款Ekahau产品中存在安全漏洞,该漏洞源于程序将部分MAC地址作为部分RC4的安装密钥。远程攻击者可通过实施暴力破解攻击利用该漏洞猜出密钥。以下产品和版本受到影响:使用1.4.52版本固件的Ekahau B4 staff badge tag 5.7版本,RTLS Controller 6.0.5-FINAL版本,Activator 3版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息