Описание
PyPinkSign v0.5.1 uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption. This vulnerability can lead to the disclosure of information and communications.
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:bandoche:pypinksign:0.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00194
Низкий
7.5 High
CVSS3
Дефекты
CWE-330
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
PyPinkSign uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption
EPSS
Процентиль: 42%
0.00194
Низкий
7.5 High
CVSS3
Дефекты
CWE-330