CVE-2012-4960
华为NE5000E、MA5200G、NE40E、NE80E、ATN、NE40、NE80、NE20E-X6、NE20、ME60、CX600、CX200、CX300、ACU、WLAN AC...
- 已发布
- 2013年6月20日
- 已更新
- 2024年8月6日
- 分配 CNA
- certcc
- 观察到的证据
- 2012年11月13日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P低 · 未来 30 天
- 百分位
- 88.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
华为NE5000E、MA5200G、NE40E、NE80E、ATN、NE40、NE80、NE20E-X6、NE20、ME60、CX600、CX200、CX300、ACU、WLAN AC 6605、S9300、S7700、S2300、S3300、S5300、S3300HI、S5300HI、S5306、S6300、S2700、S3700、S5700、S6700、AR G3、H3C AR(OEM IN)、AR 19、AR 29、AR 49、Eudemon100E、Eudemon200、Eudemon300、Eudemon500、Eudemon1000、Eudemon1000E-U/USG5300、Eudemon1000E-X/USG5500、Eudemon8080E/USG9300、Eudemon8160E/USG9300、Eudemon8000E-X/USG9500、E200E-C/USG2200、E200E-X3/USG2200、E200E-X5/USG2200、E200E-X7/USG2200、E200E-C/USG5100、E200E-X3/USG5100、E200E-X5/USG5100、E200E-X7/USG5100、E200E-B/USG2100、E200E-X1/USG2100、E200E-X2/USG2100、SVN5300、SVN2000、SVN5000、SVN3000、NIP100、NIP200、NIP1000、NIP2100、NIP2200和NIP5100对存储的密码使用DES算法,这使得依赖于上下文的攻击者更容易通过暴力破解攻击获取明文密码。
来源
2使用DES ECB模式解密华为路由器和交换机密码,利用CVE-2012-4960弱加密。用于从受影响设备恢复密码的Python脚本。
Roberto Paleari · hardware · 2012年11月13日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。