多款Thales nShield Connect硬件权限许可和访问控制漏洞 CVE-2015-1878 CNNVD-201708-965

4.6 AV AC AU C I A
发布: 2017-08-18
修订: 2017-09-07

Thales nShield Connect hardware models 500等都是美国Thales e-Security公司的网络型HSM(硬件安全模块)设备。 多款Thales nShield Connect硬件存在安全漏洞。物理位置临近的攻击者可利用该漏洞签署任意数据,提取任意的设备身份密钥,并欺骗nShield Connect设备。以下产品和版本受到影响:Thales nShield Connect 500 11.72之前的版本;1500 11.72之前的版本;6000 11.72之前的版本;500+ 11.72之前的版本;1500+ 11.72之前的版本;6000+ 11.72之前的版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息