Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c39g-93pm-r85m

Опубликовано: 18 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In the CryptX module before 0.062 for Perl, gcm_decrypt_verify() and chacha20poly1305_decrypt_verify() do not verify the tag.

In the CryptX module before 0.062 for Perl, gcm_decrypt_verify() and chacha20poly1305_decrypt_verify() do not verify the tag.

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

In the CryptX module before 0.062 for Perl, gcm_decrypt_verify() and chacha20poly1305_decrypt_verify() do not verify the tag.

CVSS3: 9.8
nvd
почти 2 года назад

In the CryptX module before 0.062 for Perl, gcm_decrypt_verify() and chacha20poly1305_decrypt_verify() do not verify the tag.

CVSS3: 9.8
debian
почти 2 года назад

In the CryptX module before 0.062 for Perl, gcm_decrypt_verify() and c ...

suse-cvrf
почти 2 года назад

Security update for perl-CryptX

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347