Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8013

Опубликовано: 25 июл. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

s2k.js in OpenPGP.js will decrypt arbitrary messages regardless of passphrase for crafted PGP keys which allows remote attackers to bypass authentication if message decryption is used as an authentication mechanism via a crafted symmetrically encrypted PGP message.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openpgpjs:openpgpjs:*:*:*:*:*:*:*:*
Версия до 1.2.0 (включая)

EPSS

Процентиль: 77%
0.01077
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

CVSS3: 7.5
debian
больше 8 лет назад

s2k.js in OpenPGP.js will decrypt arbitrary messages regardless of pas ...

CVSS3: 7.5
github
больше 3 лет назад

OpenPGP 1.2.0 and earlier decrypts arbitrary messages

EPSS

Процентиль: 77%
0.01077
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-310