脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A door-unlocking issue was discovered on Software House iStar Ultra devices through 6.5.2.20569 when used in conjunction with the IP-ACM Ethernet Door Module. The communications between the IP-ACM and the iStar Ultra is encrypted using a fixed AES key and IV. Each message is encrypted in CBC mode and restarts with the fixed IV, leading to replay attacks of entire messages. There is no authentication of messages beyond the use of the fixed AES key, so message forgery is also possible.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Software House iStar Ultra设备安全漏洞
脆弱性説明
Software House iStar Ultra devices是一款网络门禁控制器设备。IP-ACM Ethernet Door Module是一个门禁控制模块。 使用IP-ACM Ethernet Door Module的Software House iStar Ultra设备6.5.2.20569及之前的版本中存在安全漏洞,该漏洞源于程序使用固定的AES密钥和IV来加密IP-ACM和iStar Ultra之间的通信。攻击者可利用该漏洞解锁门禁,并且可以阻止合法的锁门操作。
CVSS情報
N/A
脆弱性タイプ
N/A