Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm57-v77w-q64x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

A information disclosure vulnerability exists when TLS components use weak hash algorithms, aka 'TLS Information Disclosure Vulnerability'.

A information disclosure vulnerability exists when TLS components use weak hash algorithms, aka 'TLS Information Disclosure Vulnerability'.

EPSS

Процентиль: 48%
0.00252
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

<p>A information disclosure vulnerability exists when TLS components use weak hash algorithms. An attacker who successfully exploited this vulnerability could obtain information to further compromise a users's encrypted transmission channel.</p> <p>To exploit the vulnerability, an attacker would have to conduct a man-in-the-middle attack.</p> <p>The update addresses the vulnerability by correcting how TLS components use hash algorithms.</p>

CVSS3: 5.4
msrc
больше 4 лет назад

TLS Information Disclosure Vulnerability

CVSS3: 5.4
fstec
почти 5 лет назад

Уязвимость реализации протокола TLS (Transport Layer Security) операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.00252
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-327