| CVE-ID |
cve - 2019 - 9499 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
| 描述 |
| EAP-PWD的实现wpa_supplicant EAP对等,建立针对加密库失踪的显式验证对进口元素,不验证标量和EAP-pwd-Commit元素值。攻击者可以完成身份验证、会话密钥和数据连接的控制端。hostapd SAE支持和wpa_supplicant SAE支持之前,包括2.4版本都受到影响。hostapd EAP-pwd支持和wpa_supplicant EAP-pwd支持之前,包括2.7版本都受到影响。 |
| 引用 |
| 注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 |
|
|
| 分配中央社 |
| CERT / CC |
| 创建日期记录 |
| 20190301 |
免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 |
| 阶段(遗留) |
| 分配(20190301) |
| 票(遗留) |
|
| 评论(遗留) |
|
| 提出(遗留) |
| N /一个 |
| 这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 |
|
|
| 更多信息:CVE请求Web表单(从下拉框中选择“其他”) |