安全研究

安全漏洞
Algo Edge加密长度不足漏洞(CVE-2024-13026)

发布日期:2025-01-17
更新日期:2025-03-26

受影响系统:
Algo Edge Algo Edge <= 2.1.1
描述:
CVE(CAN) ID: CVE-2024-13026

Algo Edge是Algo Edge公司的一个算法平台。
Algo Edge 2.1.1之前版本的身份认证机制存在加密长度不足漏洞,具有实验室网络权限的攻击者可利用该漏洞构架有效身份认证令牌并访问组件。

<**>

建议:
厂商补丁:

Algo Edge
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://diagnostics.roche.com/content/dam/diagnostics/Blueprint/en/pdf/Algo%20Edge%20-%20Authentication%20Vulnerability%20-%20Product%20Security%20Advisory.pdf

浏览次数:29
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障