Описание
The device encrypts data using AES-CBC with static zero-filled Initialization Vectors (IVs), making it susceptible to replay attacks and known-plaintext decryption.
Ссылки
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до m6e_ai_1.00.000019 (включая)
Одновременно
cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00245
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 7.5
github
3 месяца назад
The device encrypts data using AES-CBC with static zero-filled Initialization Vectors (IVs), making it susceptible to replay attacks and known-plaintext decryption.
EPSS
Процентиль: 16%
0.00245
Низкий
7.5 High
CVSS3
Дефекты
CWE-200