Hitek Software Automize 信息泄露漏洞 CVE-2016-10102 CNNVD-201701-106

4.3 AV AC AU C I A
发布: 2017-01-23
修订: 2017-03-16

Hitek Software Automize是美国Hitek Software公司的一套跨平台的自动化软件套件。该套件提供高级任务调度和软件自动化执行等功能。 Hitek Software Automize 10.x版本至10.25版本和11.x版本至11.14版本中的hitek.jar文件存在信息泄露漏洞,该漏洞源于程序使用弱加密算法。攻击者可利用该漏洞从sshProfiles.jsd和encryptionProfiles.jsd文件中检索加密的密码,通过解密恢复明文密码。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息