HPE Integrated Lights-Out 信息泄露漏洞 CVE-2016-4379 CNNVD-201608-548

4.3 AV AC AU C I A
发布: 2016-09-08
修订: 2016-11-28

HPE Integrated Lights-Out 3(iLO3)是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一个内嵌式服务器管理技术,它通过一个集成的远程管理端口,监视和维护服务器的运行状况、远程管控服务器等。 HPE iLO3固件1.88之前的版本中的TLS实现过程中存在信息泄露漏洞,该漏洞源程序没有正确使用MAC保护机制。远程攻击者可通过padding-oracle攻击利用该漏洞获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息