支援 SSL/TLS 弱式金鑰交換

medium Web App Scanning Plugin ID 113316

概要

支援 SSL/TLS 弱式金鑰交換

說明

遠端主機支援的 SSL/TLS 金鑰交換比建議的密碼編譯方式還弱。金鑰交換必須由 IANA 建議,且應提供至少 224 位元的安全性,它會轉換為適用於 Diffie Hellman 和 RSA 金鑰交換的 2048 位元的最小金鑰大小。

解決方案

重新設定受影響的應用程式,盡可能避免使用弱式金鑰交換。

另請參閱

https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml

Plugin 詳細資訊

嚴重性: Medium

ID: 113316

類型: remote

系列: SSL/TLS

已發布: 2022/8/8

已更新: 2022/11/10

掃描範本: api, basic, config_audit, full, pci, quick, scan, ssl_tls

風險資訊

VPR

風險因素: Low

分數: 2.5

CVSS v2

風險因素: Medium

基本分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 4.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

CVSS 評分資料來源: Tenable

參考資訊