Cisco UCS Invicta Software 安全漏洞 CVE-2016-1404 CNNVD-201605-590

5.0 AV AC AU C I A
发布: 2016-05-29
修订: 2016-12-01

Cisco UCS Invicta Software是美国思科(Cisco)公司的一套提供应用加速功能的软件。 Cisco Invicta appliances和Invicta Scaling System中的UCS Invicta Software中存在安全漏洞,该漏洞源于程序在不同的用户安装中使用相同的硬编码的GnuPG加密密钥。远程攻击者可通过嗅探Autosupport服务器的流量,并从其他安装过程中获取密码利用该漏洞破坏加密保护机制。以下版本受到影响:Cisco UCS Invicta Software 4.3版本,4.5版本,5.0.1版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息