: Использование уязвимости неработающего или рискованного криптографического алгоритма в Legion of the Bouncy Castle Inc. BC-JAVA bcpkix на всех (модулях pkix). Проект PKIX CompositeVerifier принимает пустую последовательность подписей как действительную.
Эта проблема затрагивает BC-JAVA: с 1,49 до 1,84.
Показать оригинальное описание (EN)
: Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcpkix on all (pkix modules). PKIX draft CompositeVerifier accepts empty signature sequence as valid. This issue affects BC-JAVA: from 1.49 before 1.84.
Характеристики атаки
Последствия
Строка CVSS v4.0