Bouncy Castle BKS version 1 keystore... CVE-2018-5382 CNNVD-201803-1057

7.5 AV AC AU C I A
发布: 2018-04-16
修订: 2020-10-20

Bouncy Castle是一个用于C#和Java应用程序的加密库。BKS-V1是其中的一种秘钥存储格式。 Bouncy Castle BKS-V1中存在加密问题漏洞,该漏洞源于Bouncy Castle BKS-V1文件所使用HMAC的长度仅为16位。攻击者可利用该漏洞绕过BKS完整性检测。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息