Ericsson Erlang otp TLS server 安全漏洞 CVE-2017-1000385 CNNVD-201712-404

4.3 AV AC AU C I A
发布: 2017-12-12
修订: 2019-10-03

Ericsson Erlang otp TLS server是瑞典爱立信(Ericsson)公司开发维护的一款使用Erlang语言编写的TLS(安全传输协议)服务器。 Ericsson Erlang otp TLS server中存在安全漏洞,该漏洞源于程序对RSA PKCS #1 1.5填充中不同的错误类型回复不同的警报。攻击者可利用该漏洞解密内容或使用服务器私钥签名消息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息