CVE-2017-6339
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 anterior ao CP 1746 gerencia indevidamente determinados dados de chaves e certificados. De...
- Publicado
- 5 de abr. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de jan. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 anterior ao CP 1746 gerencia indevidamente determinados dados de chaves e certificados. De acordo com a documentação do IWSVA, por padrão, o IWSVA atua como uma Autoridade Certificadora (AC) privada e gera dinamicamente certificados digitais que são enviados aos navegadores dos clientes para concluir uma passagem segura para conexões HTTPS. Ele também permite que administradores carreguem seus próprios certificados assinados por uma AC raiz. Um atacante com privilégios baixos pode baixar o certificado da AC atual e a Chave Privada (sejam os padrão ou os carregados pelos administradores) e usá-los para descriptografar o tráfego HTTPS, comprometendo assim a confidencialidade. Além disso, a Chave Privada padrão neste appliance é criptografada com uma frase secreta muito fraca. Se um appliance usar o Certificado e a Chave Privada padrão fornecidos pela Trend Micro, um atacante pode simplesmente baixá-los e descriptografar a Chave Privada usando a frase secreta padrão/fraca.
Fontes
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple VulnerabilitiesExploit
SlidingWindow · hardware · 12 de jan. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.