nCipher硬件安全模块固件密钥泄露漏洞

nCipher硬件安全模块固件密钥泄露漏洞

漏洞ID 1201927 漏洞类型 未知
发布时间 2004-02-23 更新时间 2005-05-13
图片[1]-nCipher硬件安全模块固件密钥泄露漏洞-安全小百科CVE编号 CVE-2004-0320
图片[2]-nCipher硬件安全模块固件密钥泄露漏洞-安全小百科CNNVD-ID CNNVD-200411-111
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200411-111
|漏洞详情
nCipher公司提供系列的硬件和软件安全产品。nCipherHSM固件中部分版本由于实现错误,攻击者可以利用这个漏洞获得部分密钥信息。攻击者可以发送特殊的命令给HSM,可获得模块实时内存中的密钥信息,如包括应用程序密钥数据。目前没有详细漏洞细节提供。
|参考资料

来源:BUGTRAQ
名称:20040223nCipherAdvisory#9:Host-sideattackerscanaccesssecretdata
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=107755899018249&w;=2
来源:XF
名称:ncipher-hsm-obtain-info(15281)
链接:http://xforce.iss.net/xforce/xfdb/15281
来源:BID
名称:9717
链接:http://www.securityfocus.com/bid/9717
来源:OSVDB
名称:4055
链接:http://www.osvdb.org/4055

相关推荐: Microsoft IIS WebDav Lock命令的内存泄漏导致拒绝服务攻击漏洞

Microsoft IIS WebDav Lock命令的内存泄漏导致拒绝服务攻击漏洞 漏洞ID 1205772 漏洞类型 未知 发布时间 2001-06-27 更新时间 2001-06-27 CVE编号 CVE-2001-0337 CNNVD-ID CNNVD…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享