
opgp-service की openpgp के message signature bypass (CVE-2019-9153) भेद्यता की जांच करें
CVE-2019-9153 भेद्यता
परीक्षण चलाएँ:
npm test
निष्कर्ष:
opgp-service डिफ़ॉल्ट रूप से AEAD_protect=true के साथ सेटअप किया गया है, जो CVE-2019-9153 में वर्णित हस्ताक्षर बाईपास हमले से सुरक्षा प्रदान करता है।
लाइसेंस: MIT कॉपीराइट 2019 Stéphane M. Catala
यह अनुमति, बिना किसी शुल्क के, किसी भी व्यक्ति को दी जाती है, जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ीकरण फ़ाइलों (सॉफ्टवेयर) की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने के लिए, जिसमें बिना सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या सॉफ्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति देना जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।
सॉफ्टवेयर "जैसा है" प्रदान किया गया है, किसी भी प्रकार की वारंटी के बिना, व्यक्त या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और अनुल्लंघनीयता की वारंटी शामिल हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या अन्यथा के कार्य में हो, सॉफ्टवेयर या इसके उपयोग या अन्य व्यवहार से उत्पन्न, परिणामस्वरूप या संबंध में।