Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4379

Опубликовано: 08 сент. 2016
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

The TLS implementation in HPE Integrated Lights-Out 3 (aka iLO3) firmware before 1.88 does not properly use a MAC protection mechanism in conjunction with CBC padding, which allows remote attackers to obtain sensitive information via a padding-oracle attack, aka a Vaudenay attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:integrated_lights-out_3_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (включая)
cpe:2.3:h:hp:integrated_lights-out_3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00463
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

CVSS3: 3.7
github
больше 3 лет назад

The TLS implementation in HPE Integrated Lights-Out 3 (aka iLO3) firmware before 1.88 does not properly use a MAC protection mechanism in conjunction with CBC padding, which allows remote attackers to obtain sensitive information via a padding-oracle attack, aka a Vaudenay attack.

EPSS

Процентиль: 64%
0.00463
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-310