Nitrokey FIDO U2F 安全漏洞 CVE-2020-12061 CNNVD-202105-1370

5.0 AV AC AU C I A
发布: 2021-05-21
修订: 2024-11-21

Nitrokey FIDO U2F固件 1.1版本及之前版本存在安全漏洞,该漏洞源于微控制器和安全元件之间的通信以明文方式传输。攻击者借助该漏洞可窃听通信并获得存储在微控制器中的秘密。因此,攻击者可利用该漏洞任意操纵微控制器的固件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息