Версии openssl_encrypt до 1.4.0 содержат уязвимость в PublicKeyBundle.from_dict(), которая создает пакеты ключей из ненадежных данных без проверки подписей. Злоумышленники могут вызвать from_dict(), а затем to_identity() без проверки подписи, чтобы зашифровать данные с использованием открытых ключей, контролируемых злоумышленником, что приведет к утечке секретов.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a vulnerability in PublicKeyBundle.from_dict() that creates key bundles from untrusted data without verifying signatures. Attackers can call from_dict() followed by to_identity() without signature verification to encrypt data using attacker-controlled public keys, leaking secrets.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|