漏洞标题
N/A
漏洞描述信息
Secure Elements Class 5 AVR (2.8.1 及更早版本,或许稍后的 2.8.x 发布版本)使用相同的初始化向量和密钥在每个消息会话中,这允许远程攻击者获取关于消息的 potentially sensitive 信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Secure Elements Class 5 AVR (aka C5 EVM) 2.8.1 and earlier, and possibly later 2.8.x releases, uses the same initialization vector and key for each message session, which allows remote attackers to obtain potentially sensitive information about messages.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Secure Elements Class 5 AVR 初始化向量 信息泄露漏洞
漏洞描述信息
Secure Elements Class 5 AVR (又称C5 EVM) 2.8.1及之前版本, 以及可能的2.8.x以后版本,为每个消息会话使用相同的初始化向量, 这会使远程攻击者获得与消息有关的可能敏感信息。
CVSS信息
N/A
漏洞类别
授权问题