CVE-2019-9153 漏洞
使用以下命令运行测试:
npm test
结论:
opgp-service 默认配置了 AEAD_protect=true,这可以防御 CVE-2019-9153 中描述的数字签名绕过攻击。
许可证:MIT 版权所有 2019 Stéphane M. Catala
特此免费授予任何获得本软件及关联文档文件(以下简称“本软件”)副本的人士,不受限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许接受本软件的人士在遵守以下条件的情况下这样做:
上述版权声明和本许可声明应包含在本软件的所有副本或重要部分中。
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和非侵权性的担保。在任何情况下,无论是因合同、侵权或其他行为引起的,作者或版权所有者均不对因本软件或本软件的使用或其他处理而产生的任何索赔、损害赔偿或其他责任负责。