Cisco ACE30 和 ACE4710 OpenSSL“ChangeCipherSpec”MiTM 漏洞

medium Nessus 插件 ID 76127

简介

远程主机受到中间人漏洞的影响。

描述

远程设备正在运行已知受到与 OpenSSL 相关的漏洞影响的软件版本。该缺陷可通过告诉服务在密钥内容交换前开始加密通信,允许 MiTM 攻击者解密或伪造 SSL 消息,这可导致使用可预测的密钥保护未来流量。

解决方案

当前无任何已知解决方案。

另见

http://www.nessus.org/u?5539aa9d

https://www.openssl.org/news/secadv/20140605.txt

插件详情

严重性: Medium

ID: 76127

文件名: cisco-CSCup22544-ace.nasl

版本: 1.7

类型: local

系列: CISCO

发布时间: 2014/6/18

最近更新时间: 2019/11/26

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 5.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2014-0224

漏洞信息

CPE: cpe:/a:cisco:application_control_engine_software

必需的 KB 项: Host/Cisco/ACE/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/6/5

漏洞发布日期: 2014/6/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2014-0224

BID: 67899

CERT: 978508