EMC RSA BSAFE Micro Edition Suite... CVE-2014-4630 CNNVD-201412-595

4.3 AV AC AU C I A
发布: 2014-12-30
修订: 2021-12-09

EMC RSA BSAFE是美国易安信(EMC)公司的一款安全软件产品,它支持加密算法、证书链验证和传输层安全性(TLS)加密套件等,以帮助用户实现其应用程序的各种安全目标。。EMC RSA BSAFE Micro Edition Suite(MES)是其中的一套加密工具包。RSA BSAFE SSL-J是其中的一套SSL工具包。 EMC RSA BSAFE MES 4.0.0版本至4.0.5版本和RSA BSAFE SSL-J 6.1.2及之前版本中存在安全漏洞,该漏洞源于程序没有正确验证服务器端的X.509证书。攻击者可通过实施三重握手攻击利用该漏洞实施中间人攻击,获取敏感信息,或修改TLS会话数据。

0%
当前有1条漏洞利用/PoC
当前有14条受影响产品信息