
التحقيق في ثغرة opgp-service المتعلقة بتجاوز توقيع الرسالة (CVE-2019-9153) في openpgp
ثغرة CVE-2019-9153
شغّل الاختبارات باستخدام:
npm test
الاستنتاج:
تم إعداد opgp-service افتراضيًا مع AEAD_protect=true
وهو ما يحمي من هجوم تجاوز التوقيع الموصوف في CVE-2019-9153.
الترخيص: MIT حقوق الطبع والنشر 2019 Stéphane M. Catala
يُمنح هذا الإذن مجانًا لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، للتعامل مع البرنامج دون أي قيود، بما في ذلك على سبيل المثال لا الحصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص من الباطن و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يُقدم لهم البرنامج بالقيام بذلك، مع مراعاة الشروط التالية:
يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريحًا كان أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر ضمانات قابلية التسويق والملاءمة لغرض معين وعدم الانتهاك. لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر في أي حال من الأحوال المسؤولية عن أي مطالبة أو أضرار أو غيرها من الالتزامات، سواء في إطار عقد أو ضرر أو غير ذلك، تنشأ عن البرنامج أو فيما يتعلق به أو عن استخدامه أو التعامل معه.