CVE-2007-1263
GnuPG 1.4.6 और उससे पहले के संस्करण तथा GPGME 1.1.4 से पहले के संस्करण, जब कमांड लाइन से चलाए जाते हैं, एकाधिक घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों को दृष्टिगत रूप से अलग नहीं करते हैं, जिससे...
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GnuPG 1.4.6 और उससे पहले के संस्करण तथा GPGME 1.1.4 से पहले के संस्करण, जब कमांड लाइन से चलाए जाते हैं, एकाधिक घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों को दृष्टिगत रूप से अलग नहीं करते हैं, जिससे दूरस्थ हमलावर बिना पहचाने किसी संदेश की सामग्री को गढ़ सकते हैं।
स्रोत
1Gerardo Richarte · linux · 5 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।