Версия прошивки сетевого коммутатора Binardat 10G08-0800GSM V300SP10260209 и более ранняя версия RC4 с жестко запрограммированным ключом, встроенным в клиентский JavaScript. Поскольку ключ является статическим и открытым, злоумышленник может расшифровать защищенные значения и обойти защиту конфиденциальности.
Показать оригинальное описание (EN)
Binardat 10G08-0800GSM network switch firmware version V300SP10260209 and prior use RC4 with a hard-coded key embedded in client-side JavaScript. Because the key is static and exposed, an attacker can decrypt protected values and defeat confidentiality protections.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Binardat 10g08-0800gsm_Firmware
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:*
|
— |
<= V300SP10260209
|
|
Binardat 10g08-0800gsm
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*
|
— | — |