通过公开 Cyberoam 密钥签名的 SSL 证书

medium Nessus 插件 ID 61447

简介

此服务的 SSL 证书由私钥公开的 CA 签名。

描述

远程主机的 X.509 证书由属于在 Cyberoam 设备中找到的证书颁发机构 (CA) 的证书签名。该 CA 的相应私钥被发现并公开披露,意味着无法信任远程主机的 X.509 证书。

解决方案

配置设备以使用设备特定的 CA 证书。

另见

http://www.nessus.org/u?ebc9c721

http://www.nessus.org/u?956bd276

http://blog.cyberoam.com/2012/07/ssl-bridging-cyberoam-approach/

https://media.torproject.org/misc/2012-07-03-cyberoam-CVE-2012-3372.txt

插件详情

严重性: Medium

ID: 61447

文件名: ssl_cyberoam.nasl

版本: 1.7

类型: remote

系列: General

发布时间: 2012/8/7

最近更新时间: 2020/10/26

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/h:elitecore:cyberoam_unified_threat_management

必需的 KB 项: SSL/Supported

易利用性: No known exploits are available

漏洞发布日期: 2012/6/30

参考资料信息

CVE: CVE-2012-3372

BID: 54291