PT-2020-8136 · Ibm · Domino Server

Publicado

2020-07-01

·

Atualizado

2020-07-10

·

CVE-2017-1712

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Servidor Domino (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do protocolo TLS poderia permitir que um invasor remoto não autenticado acessasse informações confidenciais por meio de um ataque do tipo Return of Bleichenbacher's Oracle Threat (ROBOT). Um invasor poderia consultar iterativamente um servidor que execute uma implementação vulnerável da pilha TLS para realizar operações criptoanalíticas que possam permitir a descriptografia de sessões TLS capturadas anteriormente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-1712

Produtos afetados

Domino Server