CVE-2016-5669
Beschrijving NL
Crestron Electronics DM-TXRX-100-STR-apparaten met firmware vóór 1.3039.00040 gebruiken een hardgecodeerd 0xb9eed4d955a59eb3 X.509-certificaat van een OpenSSL Test Certification Authority, waardoor het voor externe aanvallers gemakkelijker wordt om man-in-the-middle-aanvallen uit te voeren tegen HTTPS-sessies door gebruik te maken van de vertrouwensrelatie van het certificaat.
Origineel (Engels) tonen
Crestron Electronics DM-TXRX-100-STR devices with firmware before 1.3039.00040 use a hardcoded 0xb9eed4d955a59eb3 X.509 certificate from an OpenSSL Test Certification Authority, which makes it easier for remote attackers to conduct man-in-the-middle attacks against HTTPS sessions by leveraging the certificate's trust relationship.