Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3280

Опубликовано: 21 мая 2021
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

It was found that various OpenID Providers (OPs) had TLS Server Certificates that used weak keys, as a result of the Debian Predictable Random Number Generator (CVE-2008-0166). In combination with the DNS Cache Poisoning issue (CVE-2008-1447) and the fact that almost all SSL/TLS implementations do not consult CRLs (currently an untracked issue), this means that it is impossible to rely on these OPs.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openid:openid:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05925
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-338

Связанные уязвимости

github
почти 4 года назад

It was found that various OpenID Providers (OPs) had TLS Server Certificates that used weak keys, as a result of the Debian Predictable Random Number Generator (CVE-2008-0166). In combination with the DNS Cache Poisoning issue (CVE-2008-1447) and the fact that almost all SSL/TLS implementations do not consult CRLs (currently an untracked issue), this means that it is impossible to rely on these OPs.

CVSS3: 5.9
fstec
больше 4 лет назад

Уязвимость реализации стандарта децентрализованной системы аутентификации OpenID, связанная с ошибками в коде генератора псевдослучайных чисел, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 90%
0.05925
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-338