CVE-2017-6339
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 avant CP 1746 gère mal certaines données de clés et de certificats. Selon la documentation...
- Publié
- 5 avr. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 12 janv. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 89,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 avant CP 1746 gère mal certaines données de clés et de certificats. Selon la documentation IWSVA, par défaut, IWSVA agit comme une autorité de certification (CA) privée et génère dynamiquement des certificats numériques envoyés aux navigateurs des clients pour établir un passage sécurisé pour les connexions HTTPS. Il permet également aux administrateurs de télécharger leurs propres certificats signés par une autorité de certification racine. Un attaquant disposant de privilèges faibles peut télécharger le certificat CA actuel et la clé privée (qu'il s'agisse de ceux par défaut ou de ceux téléchargés par les administrateurs) et les utiliser pour déchiffrer le trafic HTTPS, compromettant ainsi la confidentialité. De plus, la clé privée par défaut sur cet appareil est chiffrée avec une phrase de passe très faible. Si un appareil utilise le certificat et la clé privée par défaut fournis par Trend Micro, un attaquant peut simplement les télécharger et déchiffrer la clé privée à l'aide de la phrase de passe par défaut/faible.
Sources
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple VulnerabilitiesExploit
SlidingWindow · hardware · 12 janv. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.