Логотип exploitDog
bind:CVE-2018-9194
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-9194

Количество 3

Количество 3

nvd логотип

CVE-2018-9194

больше 7 лет назад

A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-vpcr-5m3v-q2cf

больше 3 лет назад

A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2018-01287

около 8 лет назад

Уязвимость реализации протокола TLS операционной системы FortiOS, позволяющая нарушителю расшифровать сообщения без знания секретного ключа и осуществить атаку типа «человек посередине»

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-9194

A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.

CVSS3: 5.9
0%
Низкий
больше 7 лет назад
github логотип
GHSA-vpcr-5m3v-q2cf

A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.

CVSS3: 5.9
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2018-01287

Уязвимость реализации протокола TLS операционной системы FortiOS, позволяющая нарушителю расшифровать сообщения без знания секретного ключа и осуществить атаку типа «человек посередине»

CVSS3: 7.5
0%
Низкий
около 8 лет назад

Уязвимостей на страницу