一、 漏洞 CVE-2021-32496 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SICK Visionary-S CX 5.21.2.29154R 版本存在关于 SICK 仅用于恢复返回设备的内部 SSH 界面的加密强度不足的漏洞。使用弱加密算法使攻击者更容易破坏保护客户端向 SSH 服务器传输信息的安全层,如果攻击者能够获得设备所连接的网络。这可以增加加密被窃取的风险,导致敏感用户信息泄露和中间人攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SICK Visionary-S CX up version 5.21.2.29154R are vulnerable to an Inadequate Encryption Strength vulnerability concerning the internal SSH interface solely used by SICK for recovering returned devices. The use of weak ciphers make it easier for an attacker to break the security that protects information transmitted from the client to the SSH server, assuming the attacker has access to the network on which the device is connected. This can increase the risk that encryption will be compromised, leading to the exposure of sensitive user information and man-in-the-middle attacks.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SICK Visionary-S CX 加密问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SICK Visionary-S CX是德国西克(SICK)公司的一个3D视觉传感器。通过以太网提供颜色和深度值的直接输出。 SICK Visionary-S CX up 5.21.2.29154R版本存在安全漏洞,攻击者通过弱密码可利用该漏洞更容易破坏从客户端到SSH服务器传输的信息的安全性,导致敏感用户信息暴露和中间人攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32496 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32496 的情报信息