漏洞详情
CNVD编号 | CNVD-2017-07135 |
---|---|
漏洞标题 | Randombit Botan身份绕过漏洞 |
严重等级 | 中 |
影响产品 | Randombit Botan Randombit Botan 2.0.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-04 |
公开时间 | 2017-05-22 |
发现者 | Aleksandar Nikolic of Cisco Talos |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://botan.randombit.net/ |
漏洞描述 | Randombit Botan是一个使用了C++编程语言的加密算法库,它支持AES、DES、SHA-1、RSA、DSA和Diffie-Hellman等多种算法。 Randombit Botan 2.0.1版本中存在身份绕过漏洞。攻击者可利用该漏洞实施中间人攻击。 |
返回漏洞库首页