Openpgp.js 数据伪造问题漏洞 CVE-2019-9154 CNNVD-201908-1817

5.0 AV AC AU C I A
发布: 2019-08-22
修订: 2019-08-30

Openpgp.js是一个使用JavaScript实现的开源OpenPGP加密算法库。 OpenPGP.js 4.1.2及之前版本中存在数据伪造问题漏洞。该漏洞源于网络系统或产品未充分验证数据的来源或真实性。攻击者可利用伪造的数据进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息