IP KVM是台湾宏正自动科技成的系列交换机设备。 IP KVM交换机与客户端机器之间的连接所使用的加密方式存在多个漏洞,远程攻击者可以破解加密并扮演为其他用户执行恶意操作。所有设备使用同一SSL密钥KH1516i、KN9116和PN9108型号设备对HTTPS Web接口使用了相同的SSL密钥,如果攻击者从一个设备获得了密钥,就可以解密所有其他几个设备的HTTPS通讯,包括用于认证到kvm交换机的用户名和口令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-0588 | Red Hat认证系统代理组安全绕过漏洞 | |
| CVE-2009-1472 | ATEN IP KVM交换机Java客户端任意代码执行漏洞 | |
| CVE-2009-1473 | ATEN IP KVM交换机密钥交换安全漏洞 | |
| CVE-2009-1474 | ATEN IP KVM交换机不彻底加密和不安全会话ID Cookie漏洞 |
No comments yet