一、 漏洞 CVE-2016-6899 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Huawei RH1288 V3服务器在V100R003C00SPC613之前使用软件的Intelligent Baseboard Management Controller(iBMC), RH2288 V3服务器在V100R003C00SPC617之前使用软件的Intelligent Baseboard Management Controller(iBMC), RH2288H V3服务器在V100R003C00SPC515之前使用软件的Intelligent Baseboard Management Controller(iBMC), RH5885 V3服务器在V100R003C10SPC102之前使用软件的Intelligent Baseboard Management Controller(iBMC),以及在V100R003C00SPC610之前使用软件的XH620 V3、XH622 V3和XH628 V3服务器。这些服务器可能会通过利用选择不安全的SSL加密算法,允许远程攻击者解密加密数据,并因此获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Intelligent Baseboard Management Controller (iBMC) in Huawei RH1288 V3 servers with software before V100R003C00SPC613, RH2288 V3 servers with software before V100R003C00SPC617, RH2288H V3 servers with software before V100R003C00SPC515, RH5885 V3 servers with software before V100R003C10SPC102, and XH620 V3, XH622 V3, and XH628 V3 servers with software before V100R003C00SPC610 might allow remote attackers to decrypt encrypted data and consequently obtain sensitive information by leveraging selection of an insecure SSL encryption algorithm.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品弱的加密算法漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei RH1288等都是中国华为(Huawei)公司的服务器。 多款Huawei服务器中的iBMC存在弱的加密算法漏洞。远程攻击者可借助不安全SSL加密算法选项利用该漏洞解密加密的数据,造成信息泄露。以下产品和版本受到影响:以下产品和版本受到影响:Huawei RH1288 V3 V100R003C00SPC613之前的版本,RH2288 V3 V100R003C00SPC617之前的版本,RH2288H V3 V100R003C00SPC515之前的版本,RH5885 V3 V100R003C1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6899 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6899 的情报信息