Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 116 bronnen 1 kritiek 3 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2016-5669

CRITICAL · 9.8 CVSS Gepubliceerd:

Beschrijving NL

Crestron Electronics DM-TXRX-100-STR-apparaten met firmware vóór 1.3039.00040 gebruiken een hardgecodeerd 0xb9eed4d955a59eb3 X.509-certificaat van een OpenSSL Test Certification Authority, waardoor het voor externe aanvallers gemakkelijker wordt om man-in-the-middle-aanvallen uit te voeren tegen HTTPS-sessies door gebruik te maken van de vertrouwensrelatie van het certificaat.

Origineel (Engels) tonen

Crestron Electronics DM-TXRX-100-STR devices with firmware before 1.3039.00040 use a hardcoded 0xb9eed4d955a59eb3 X.509 certificate from an OpenSSL Test Certification Authority, which makes it easier for remote attackers to conduct man-in-the-middle attacks against HTTPS sessions by leveraging the certificate's trust relationship.

Vendors

Crestron

Affected products

Dm-txrx-100-str Firmware Dm-txrx-100-str

References