Путаница подписывающего лица PKCS7_verify допускает поддельные подписи, когда подписывающее лицо, связанное с подписью, не связано правильно, что позволяет принять поддельную подпись.
Показать оригинальное описание (EN)
PKCS7_verify signer confusion allows forged signatures, where the signer associated with a signature is not correctly bound, permitting a forged signature to be accepted.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
|
3.15.5
|
5.9.2
|