多款Ekahau产品加密问题漏洞 CVE-2014-2716 CNNVD-201412-348

4.3 AV AC AU C I A
发布: 2014-12-19
修订: 2018-10-09

Ekahau Real-Time Location System(RTLS)是美国Ekahau公司的一套基于Wi-Fi(无线)的实时定位系统。Ekahau B4 staff badge tag是其中的一个通过Wi-Fi网络模块来实现跟踪和定位的员工徽章标签组件;RTLS Controller是其中的一个实时定位系统控制器组件。Activator是其中的一个标签设定器组件。 多款Ekahau产品中存在安全漏洞,该漏洞源于程序重用RC4密码流。远程攻击者可借助XOR操作利用该漏洞获取明文信息。以下产品和版本受到影响:使用1.4.52版本固件的Ekahau B4 staff badge tag 5.7版本,RTLS Controller 6.0.5-FINAL版本,Activator 3版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息