CVE-2019-9153
OpenPGP.js <=4.1.2 में क्रिप्टोग्राफिक हस्ताक्षर का अनुचित सत्यापन, एक हमलावर को उसके हस्ताक्षरों को "स्टैंडअलोन" या "टाइमस्टैम्प" हस्ताक्षर से बदलकर हस्ताक्षरित संदेशों को जाली बनाने की अनुमति देता है।
- प्रकाशित
- 22 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenPGP.js <=4.1.2 में क्रिप्टोग्राफिक हस्ताक्षर का अनुचित सत्यापन, एक हमलावर को उसके हस्ताक्षरों को "स्टैंडअलोन" या "टाइमस्टैम्प" हस्ताक्षर से बदलकर हस्ताक्षरित संदेशों को जाली बनाने की अनुमति देता है।
स्रोत
1opgp-service की openpgp के message signature bypass (CVE-2019-9153) भेद्यता की जांच करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।