Podatność CVE-2017-14021


Publikacja: 2017-10-31   Modyfikacja: 2017-11-01

Opis:
A Use of Hard-coded Cryptographic Key issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. An attacker may gain access to hard-coded certificates and private keys allowing the attacker to perform man-in-the-middle attacks.

Typ:

CWE-798

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Korenix -> Jetnet5628g-r firmware 
Korenix -> Jetnet5728g-24p firmware 
Korenix -> Jetnet5828g firmware 
Korenix -> Jetnet5018g firmware 
Korenix -> Jetnet5310g firmware 
Korenix -> Jetnet5428g-2g-2fx firmware 
Korenix -> Jetnet5628g firmware 
Korenix -> Jetnet6710g-hvdc firmware 
Korenix -> Jetnet6710g firmware 

 Referencje:
http://www.securityfocus.com/bid/101598
https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01

Copyright 2024, cxsecurity.com

 

Back to Top