Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8929

Опубликовано: 19 окт. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

A mis-handling of invalid unicode characters in the Java implementation of Tink versions prior to 1.5 allows an attacker to change the ID part of a ciphertext, which result in the creation of a second ciphertext that can decrypt to the same plaintext. This can be a problem with encrypting deterministic AEAD with a single key, and rely on a unique ciphertext-per-plaintext.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:tink_java:*:*:*:*:*:*:*:*
Версия до 1.5.0 (исключая)

EPSS

Процентиль: 24%
0.00081
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-176
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
github
больше 5 лет назад

Ciphertext Malleability Issue in Tink Java

EPSS

Процентиль: 24%
0.00081
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-176
NVD-CWE-Other