PT-2020-8136 · Ibm · Domino Server
Publicado
2020-07-01
·
Atualizado
2020-07-10
·
CVE-2017-1712
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Servidor Domino (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do protocolo TLS poderia permitir que um invasor remoto não autenticado acessasse informações confidenciais por meio de um ataque do tipo Return of Bleichenbacher's Oracle Threat (ROBOT). Um invasor poderia consultar iterativamente um servidor que execute uma implementação vulnerável da pilha TLS para realizar operações criptoanalíticas que possam permitir a descriptografia de sessões TLS capturadas anteriormente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Domino Server