Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07908

Опубликовано: 15 фев. 2005
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость реализации криптографического алгоритма SHA-1 браузера Google Chrome связана с использованием слабого механизма шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки

Вендор

Moxa Inc.
Google Inc

Наименование ПО

Moxa PT-G503
Google Chrome

Версия ПО

до 5.2 (Moxa PT-G503)
до 47.0.2526.111 включительно (Google Chrome)

Тип ПО

Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Google Chrome:
https://security.googleblog.com/2015/12/an-update-on-sha-1-certificates-in.html
Для Moxa:
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-230203-pt-g503-series-multiple-vulnerabilities
Компенсирующие меы:
Рекомендуется использовать более новую версию криптографического алгоритма SHA-2 или SHA-3.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 44%
0.00219
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 9 лет назад

SHA-1 is not collision resistant, which makes it easier for context-dependent attackers to conduct spoofing attacks, as demonstrated by attacks on the use of SHA-1 in TLS 1.2. NOTE: this CVE exists to provide a common identifier for referencing this SHA-1 issue; the existence of an identifier is not, by itself, a technology recommendation.

CVSS3: 5.9
github
почти 4 года назад

SHA-1 is not collision resistant, which makes it easier for context-dependent attackers to conduct spoofing attacks, as demonstrated by attacks on the use of SHA-1 in TLS 1.2. NOTE: this CVE exists to provide a common identifier for referencing this SHA-1 issue; the existence of an identifier is not, by itself, a technology recommendation.

EPSS

Процентиль: 44%
0.00219
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2