VDB
BDU%3A2024-03158
BDU%3A2024-03158
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции dsaVerify() пакета для дублирования криптографического функциональности Browserify-sign, позволяющая нарушителю создавать подписи, которые могут быть успешно проверены любым открытым ключом, что приводит к атаке подделки подписи
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО "НППКТ", Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Browserify-sign |
Timeline
- Apr 22, 2024 CVE Published
- May 21, 2024 CVE Updated