Siemens RuggedCom ROS和ROX II设备信息泄露漏洞 CVE-2015-5537 CNNVD-201507-740

4.3 AV AC AU C I A
发布: 2015-08-03
修订: 2017-09-21

Siemens RuggedCom ROS and ROX II是德国西门子(Siemens)公司的一套用于RuggedCom系列交换机中的操作系统。 Siemens RuggedCom ROS 4.2.0之前版本和ROX II的SSL layer of the HTTPS服务中存在安全漏洞,该漏洞源于程序没有正确实现CBC填充。攻击者可通过实施padding-oracle攻击利用该漏洞实施中间人攻击,获取明文数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息