Mesh OS 不充分加密漏洞 CVE-2012-4898 CNNVD-201212-167

6.1 AV AC AU C I A
发布: 2012-12-18
修订: 2013-01-29

Mesh网络即”无线网格网络”,它是一个无线多跳网络。 基于Tropos无线网状路由器上的Mesh OS 7.9.1.1之前版本中存在漏洞,该漏洞源于程序没有对SSH密钥使用充分资源的熵。通过对来自别处的产品安装的密钥信息加以利用,中间人攻击者利用该漏洞欺骗设备或修改主从架构数据流。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息