Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34205

Опубликовано: 30 мая 2023
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

In Moov signedxml through 1.0.0, parsing the raw XML (as received) can result in different output than parsing the canonicalized XML. Thus, signature validation can be bypassed via a Signature Wrapping attack (aka XSW).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:moov:signedxml:1.0.0:*:*:*:*:go:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-347
CWE-347

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

Signature validation bypass in github.com/moov-io/signedxml

EPSS

Процентиль: 16%
0.00052
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-347
CWE-347