CVE ID(CVE-2015-4000)
CVE編號(hào):CVE-2015-4000
安全級(jí)別:低等
發(fā)布日期:2022-06-30
詳細(xì)介紹
1.漏洞描述
TLS是IETF標(biāo)準(zhǔn)組織的一個(gè)傳輸層安全性協(xié)議,目的是為互聯(lián)網(wǎng)通信提供安全及數(shù)據(jù)完整性保障。TLS協(xié)議1.2及之前版本中存在加密問(wèn)題漏洞,該漏洞源于當(dāng)服務(wù)器啟用DHE_EXPORT密碼套件時(shí),程序沒(méi)有正確傳遞DHE_EXPORT選項(xiàng)。攻擊者可通過(guò)重寫(xiě)ClientHello(使用DHE_EXPORT取代DHE),然后重寫(xiě)ServerHello(使用DHE取代DHE_EXPORT),利用該漏洞實(shí)施中間人攻擊和cipher-downgrade攻擊。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2015-4000 低等 3.7 其他
漏洞評(píng)分向量:CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N