EMC RSA BSAFE-Java Toolkits 安全漏洞 CVE-2014-4193 CNNVD-201406-361

5.0 AV AC AU C I A
发布: 2014-06-17
修订: 2017-01-07

EMC RSA BSAFE-Java Toolkits(也称Share for Java)是美国易安信(EMC)公司的一套支持Java语言的加密工具包,它能够帮助开发人员实现安全的应用程序设计,并支持对漏洞进行定期修复。 EMC RSA BSAFE-Java Toolkits的TLS实现过程中存在安全漏洞,该漏洞源于程序使用Dual_EC_DRBG算法支持Extended Random扩展。远程攻击者可通过向服务器请求长随机数利用该漏洞从TLS会话中获取明文。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息