CVE-2009-0053

Cisco IronPort Encryption Appliance 6.2.4-6.2.7.7/6.3-6.3.0.4/6.5-6.5.0.2 - Unauthenticated Decryption Key Exposure

Title source: llm
STIX 2.1

Description

PXE Encryption in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to obtain the decryption key via unspecified vectors, related to a "logic error."

References (6)

Core 6
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/33268
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/51395
Third Party Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/0140
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/33479
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://securitytracker.com/id?1021593

Scores

EPSS 0.0079
EPSS Percentile 52.4%

Details

CWE
CWE-310
Status published
Products (21)
cisco/ironport_encryption_appliance 6.2.4
cisco/ironport_encryption_appliance 6.2.4.1
cisco/ironport_encryption_appliance 6.2.5
cisco/ironport_encryption_appliance 6.2.6
cisco/ironport_encryption_appliance 6.2.7
cisco/ironport_encryption_appliance 6.2.7.1
cisco/ironport_encryption_appliance 6.2.7.2
cisco/ironport_encryption_appliance 6.2.7.3
cisco/ironport_encryption_appliance 6.2.7.4
cisco/ironport_encryption_appliance 6.2.7.5
... and 11 more
Published Jan 16, 2009
Tracked Since Feb 18, 2026