Раскрытие passphrases в нескольких продуктах nCipher

Дата публикации:
18.06.2002
Дата изменения:
17.10.2006
Всего просмотров:
826
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: nCipher выпускает несколько аппаратных и программных средств защиты. nCipher также поддерживает среду для разработчиков, включая JAVA классы. Проблема обнаружена в классе nCipher ConsoleCallBack в Windows 2000, который пропускает passphrases смарт карт к оболочке пользователя.

Проблема – результат взаимодействия между классом com.ncipher.km.nfkm.ConsoleCallBack и Java Runtime Environment. При попытке передачи passphrases к консоли, приложение зависнет. Если процесс будет убит пользователем через Control-C, passphrase будет передана консоли как команда.

Уязвимость обнаружена в nCipher nForce, nCipher nShield

Ссылки: Security Advisories: Console Java applications can leak passphrases on Windows

или введите имя

CAPTCHA