Дата публикации: | 18.06.2002 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 1071 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | nCipher выпускает несколько аппаратных и программных средств защиты. nCipher также поддерживает среду для разработчиков, включая JAVA классы. Проблема обнаружена в классе nCipher ConsoleCallBack в Windows 2000, который пропускает passphrases смарт карт к оболочке пользователя. Проблема – результат взаимодействия между классом com.ncipher.km.nfkm.ConsoleCallBack и Java Runtime Environment. При попытке передачи passphrases к консоли, приложение зависнет. Если процесс будет убит пользователем через Control-C, passphrase будет передана консоли как команда. Уязвимость обнаружена в nCipher nForce, nCipher nShield |
Ссылки: | Security Advisories: Console Java applications can leak passphrases on Windows |