RSA BSAFE Micro Edition Suite and SSL-J CVE-2014-4630 Security Bypass Vulnerability
BID:71815
Info
RSA BSAFE Micro Edition Suite and SSL-J CVE-2014-4630 Security Bypass Vulnerability
| Bugtraq ID: | 71815 |
| Class: | Design Error |
| CVE: |
CVE-2014-4630 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 30 2014 12:00AM |
| Updated: | Dec 30 2014 12:00AM |
| Credit: | Antoine Delignat-Lavaud, Karthikeyan Bhargavan and Alfredo Pironti |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
RSA BSAFE Micro Edition Suite and SSL-J CVE-2014-4630 Security Bypass Vulnerability
RSA BSAFE Micro Edition Suite and SSL-J are prone to a security-bypass vulnerability because it fails to properly validate SSL certificates.
Successfully exploiting this issue allows attackers to create improper authenticated SSL connections, which will aid in further attacks.
RSA BSAFE Micro Edition Suite and SSL-J are prone to a security-bypass vulnerability because it fails to properly validate SSL certificates.
Successfully exploiting this issue allows attackers to create improper authenticated SSL connections, which will aid in further attacks.
Exploit / POC
RSA BSAFE Micro Edition Suite and SSL-J CVE-2014-4630 Security Bypass Vulnerability
An attacker can use readily available network utilities to exploit this issue.
An attacker can use readily available network utilities to exploit this issue.
References
RSA BSAFE Micro Edition Suite and SSL-J CVE-2014-4630 Security Bypass Vulnerability
References:
References: