VDB

BDU%3A2024-03158

BDU%3A2024-03158 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость функции dsaVerify() пакета для дублирования криптографического функциональности Browserify-sign, позволяющая нарушителю создавать подписи, которые могут быть успешно проверены любым открытым ключом, что приводит к атаке подделки подписи

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
ООО «Ред Софт», АО "НППКТ", Сообщество свободного программного обеспеченияРЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Browserify-sign

Timeline

  • Apr 22, 2024 CVE Published
  • May 21, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›