Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23680

Опубликовано: 19 янв. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

AWS Encryption SDK for Java versions 2.0.0 to 2.2.0 and less than 1.9.0 incorrectly validates some invalid ECDSA signatures.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:amazon:aws_encryption_sdk:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:a:amazon:aws_encryption_sdk:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.2.0 (исключая)

EPSS

Процентиль: 27%
0.00095
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347
CWE-347

Связанные уязвимости

github
больше 4 лет назад

Improper Verification of Cryptographic Signature in aws-encryption-sdk-java

EPSS

Процентиль: 27%
0.00095
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347
CWE-347