CVE-2022-46505
MatrixSSL 4.5.1-open और इससे पहले के संस्करणों में एक समस्या SessionID फ़ील्ड की सुरक्षित जाँच करने में विफलता उत्पन्न करती है, जिसके परिणामस्वरूप सभी-शून्य MasterSecret का दुरुपयोग होता है जो गोपनीय डेटा को डिक्रिप्ट कर...
- प्रकाशित
- 18 जन॰ 2023
- अद्यतन
- 4 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MatrixSSL 4.5.1-open और इससे पहले के संस्करणों में एक समस्या SessionID फ़ील्ड की सुरक्षित जाँच करने में विफलता उत्पन्न करती है, जिसके परिणामस्वरूप सभी-शून्य MasterSecret का दुरुपयोग होता है जो गोपनीय डेटा को डिक्रिप्ट कर सकता है।
स्रोत
1- details-for-CVE-2022-46505अनुसंधान
MatrixSSL सत्र पुनरारंभ बग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।