CVE-2024-28989:SolarWinds Web Help Desk 弱加密密钥管理问题
netspi.com | 漏洞 | CVE-2024-28989 | #encryption | #solarwinds | #aes-gcm | #web-help-desk | #cve-2024-28989 | #password-recovery
摘要
CVE-2024-28989:SolarWinds Web Help Desk 使用可预测的 AES-GCM 加密密钥(部分为静态默认密钥,部分密钥空间极小),攻击者获取备份文件后即可恢复其中存储的密码,官方已在 12.8.5 版本修复。
- CVE
- CVE-2024-28989
- 发布时间
- 收录时间
Skip to content