Record summary

CVE-2017-17428 has a selected CVSS score of 5.9 (medium); EIP currently links 1 catalogued exploit.

Description

Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

MetasploitScanner for Bleichenbacher Oracle in RSA PKCS #1 v1.5Metasploit auxiliary PoCby Adam Cammack <adam_cammack[AT]rapid7.com> +4 moreNot analyzed1 file

Ruby · linked to 10 vulnerabilities

Metasploit

PoC details

References

6