Sun Ray Server Software DTU安装设备驱动程序敏感信息泄露漏洞 CVE-2009-4295 CNNVD-200912-168

7.8 AV AC AU C I A
发布: 2009-12-11
修订: 2009-12-14

Sun Ray Server Software 4.0和4.1不能在每个Sun Ray 1, 1g, 100,和150 DTU安装设备驱动程序中的固件中产生一个惟一的DSA个人密钥,更易于远程攻击者可以借助预测一个钥匙来获得敏感信息并用它破译网络交通。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息