
opgp-service의 메시지 서명 우회 취약점(CVE-2019-9153) 조사 (openpgp)
CVE-2019-9153 취약점
다음으로 테스트 실행:
npm test
결론:
opgp-service는 기본적으로 AEAD_protect=true로 설정되어 있으며, 이는 CVE-2019-9153에서 설명된 서명 우회 공격을 방어합니다.
라이선스: MIT 저작권 2019 Stéphane M. Catala
이로써 본 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 획득하는 모든 사람에게 소프트웨어의 제한 없이 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매할 수 있는 권한이 무료로 부여되며, 소프트웨어가 제공되는 모든 사람에게 다음 조건에 따라 이를 허용합니다.
위 저작권 고지 및 본 허가 고지는 소프트웨어의 모든 사본 또는 중요한 부분에 포함되어야 합니다.
소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 어떠한 명시적이거나 묵시적인 보증도 없이 제공됩니다. 어떠한 경우에도 저작자 또는 저작권 소유자는 계약, 불법 행위 또는 기타 행위에 의한, 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.