Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c8h7-9j5h-vfp2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7

Описание

OpenSSLCipher.java in Conscrypt in Android 6.x before 2016-05-01 mishandles updates of the Additional Authenticated Data (AAD) array, which allows attackers to spoof message authentication via unspecified vectors, aka internal bug 27371173.

OpenSSLCipher.java in Conscrypt in Android 6.x before 2016-05-01 mishandles updates of the Additional Authenticated Data (AAD) array, which allows attackers to spoof message authentication via unspecified vectors, aka internal bug 27371173.

EPSS

Процентиль: 20%
0.00064
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
nvd
больше 9 лет назад

OpenSSLCipher.java in Conscrypt in Android 6.x before 2016-05-01 mishandles updates of the Additional Authenticated Data (AAD) array, which allows attackers to spoof message authentication via unspecified vectors, aka internal bug 27371173.

fstec
больше 9 лет назад

Уязвимость операционной системы Android, позволяющая нарушителю подменить аутентификационное сообщение

EPSS

Процентиль: 20%
0.00064
Низкий

7 High

CVSS3