DeKrypto:针对 IBM WebSphere Commerce 的 Padding Oracle 攻击(CVE-2013-05230)
netspi.com | 漏洞 | CVE-2013-05230 | #cryptography | #padding-oracle | #ibm | #exploit-development | #websphere-commerce | #cve-2013-05230
摘要
作者针对 IBM WebSphere Commerce 中 krypto 参数的填充预言机漏洞(CVE-2013-05230,由 VSR Security 首先发现)编写并公开了 exploit。该漏洞源于 IBM 自研 CBC 加密库实现,此前尚无公开利用代码。
- CVE
- CVE-2013-05230
- 发布时间
- 收录时间
Skip to content