发布日期:2023-08-28
更新日期:2023-09-18
受影响系统:
Bishop Fox Sliver >= 1.5.0
Bishop Fox Sliver < 1.5.40
描述:
CVE(CAN) ID: CVE-2023-34758
Sliver是Bishop Fox开源的一个开源的跨平台对手模拟/红队框架,可以被各种规模的组织用来执行安全测试。
Sliver 1.5.0版本至1.5.40之前版本存在加密算法漏洞,攻击者可利用该漏洞通过被拦截的特制的响应实施中间人攻击。
< **>
建议:
厂商补丁:
Bishop Fox
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/BishopFox/sliver/releases/tag/v1.5.40
浏览次数:42
严重程度:0(网友投票)