Описание
When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.
Ссылки
- Issue TrackingPatch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.2.0 (включая) до 5.9.2 (исключая)
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00209
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-757
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 1 месяца назад
When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.
msrc
около 1 месяца назад
Encrypt-then-MAC could fall back to MAC-then-Encrypt when HAVE_ENCRYPT_THEN_MAC is configured
CVSS3: 5.3
debian
около 1 месяца назад
When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fal ...
CVSS3: 5.3
github
около 1 месяца назад
When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.
EPSS
Процентиль: 11%
0.00209
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-757