PGP Desktop加密问题漏洞 CVE-2010-3618 CNNVD-201011-211

4.3 AV AC AU C I A
发布: 2010-11-22
修订: 2017-08-17

PGP Desktop 是一款强大的加密软件,具备文件、文件夹、邮件、即时通讯等加密功能。 PGP Desktop 10.0.3 SP2之前的10.0.x版本以及10.1.0 SP1之前的10.1.0版本不能正确地为表示多消息输入的多包OpenPGP消息实现\"Decrypt/Verify File via Right-Click\"功能。远程攻击者可以通过把附加消息连接到合法签署消息的末端的方式欺骗签署的数据。该漏洞与\"piggy-back\"或者\"未签署数据注入\"问题有关。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息