多款General Electric交换机安全绕过漏洞 CVE-2014-5419 CNNVD-201501-348

5.0 AV AC AU C I A
发布: 2015-01-17
修订: 2015-01-21

GE Multilink ML800、ML1200和ML1600等都是美国通用电气(GE)公司的以太网交换机产品。 多款GE交换机中存在安全漏洞,该漏洞源于程序在不同的用户安装中使用相同的RSA私钥。远程攻击者可通过在固件图像中读取私钥,并嗅探网络利用该漏洞获取网络流量中的明文内容。以下产品及版本受到影响:使用4.2.1及之前版本固件的GE Multilink ML800,ML1200,ML1600和ML2400交换机,使用5.2.0及之前版本固件的Multilink ML810,ML3000和ML3100交换机。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息