proCertum SmartSign открывает URI сертификата практики (CPS) без проверки схемы. Злоумышленник может подготовить произвольный сертификат с URI CPS, указывающим на локальный исполняемый файл или любой URL-адрес, подписать им документ и отправить его жертве. Когда жертва откроет документ в приложении, указанный файл будет выполнен (или откроется веб-страница).
Эта проблема была исправлена в версии 9.4.3.90.
Показать оригинальное описание (EN)
proCertum SmartSign opens Certificate Practice Statement (CPS) URI without schema validation. An attacker can prepare arbitrary certificate with CPS URI pointing to a local executable file or any URL, sign a document with it, and send it to the victim. When the victim opens the document in the application, the specified file will be executed (or webpage will be opened). This issue was fixed in version 9.4.3.90.
Характеристики атаки
Последствия
Строка CVSS v4.0