Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-9153

Опубликовано: 22 авг. 2019
Источник: debian
EPSS Низкий

Описание

Improper Verification of a Cryptographic Signature in OpenPGP.js <=4.1.2 allows an attacker to forge signed messages by replacing its signatures with a "standalone" or "timestamp" signature.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-openpgpitppackage

EPSS

Процентиль: 58%
0.00362
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

Improper Verification of a Cryptographic Signature in OpenPGP.js <=4.1.2 allows an attacker to forge signed messages by replacing its signatures with a "standalone" or "timestamp" signature.

CVSS3: 7.5
github
больше 6 лет назад

Message Signature Bypass in openpgp

EPSS

Процентиль: 58%
0.00362
Низкий