Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fxff-wxxv-c2jc

Опубликовано: 16 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

PyPinkSign uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption

PyPinkSign v0.5.1 uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption. This vulnerability can lead to the disclosure of information and communications.

Пакеты

Наименование

pypinksign

pip
Затронутые версииВерсия исправления

<= 0.5.1

Отсутствует

EPSS

Процентиль: 41%
0.00194
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

PyPinkSign v0.5.1 uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption. This vulnerability can lead to the disclosure of information and communications.

EPSS

Процентиль: 41%
0.00194
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-330