phpseclib — это библиотека защищенных коммуникаций PHP. Проекты, использующие версии 1.0.26 и ниже, с 2.0.0 по 2.0.51 и с 3.0.0 по 3.0.49, уязвимы для атаки на заполнение оракула при использовании AES в режиме CBC. Эта проблема исправлена в версиях 1.0.27, 2.0.52 и 3.0.50.
Показать оригинальное описание (EN)
phpseclib is a PHP secure communications library. Projects using versions 1.0.26 and below, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This issue has been fixed in versions 1.0.27, 2.0.52 and 3.0.50.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Phpseclib Phpseclib
cpe:2.3:a:phpseclib:phpseclib:*:*:*:*:*:*:*:*
|
— |
1.0.27
|
|
Phpseclib Phpseclib
cpe:2.3:a:phpseclib:phpseclib:*:*:*:*:*:*:*:*
|
2.0.0
|
2.0.52
|
|
Phpseclib Phpseclib
cpe:2.3:a:phpseclib:phpseclib:*:*:*:*:*:*:*:*
|
3.0.0
|
3.0.50
|