CFB模块 加密问题漏洞 CVE-2012-2146 CNNVD-201208-564

4.3 AV AC AU C I A
发布: 2012-08-26
修订: 2012-08-27

CFB模块中使用Blowfish中的Elixir 0.8.0版本中存在漏洞,该漏洞源于没有构建一个唯一未初始化向量(IV)。上下文相关的攻击者可利用该漏洞获取敏感信息并对数据库解密。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息