漏洞标题
N/A
漏洞描述信息
Crypt::CBC Perl模块2.16及更早版本,在随机IV模式下运行时,使用8字节的初始化向量(IV),与需要大于8字节的块大小cipher(如Rigdael)一起使用,会导致加密强度较弱。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Crypt::CBC Perl module 2.16 and earlier, when running in RandomIV mode, uses an initialization vector (IV) of 8 bytes, which results in weaker encryption when used with a cipher that requires a larger block size than 8 bytes, such as Rijndael.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Lincoln D. Stein Crypt::CBC Perl模块弱密文漏洞
漏洞描述信息
Crypt::CBC Perl module 2.16及之前版本在RandomIV模式下运行时使用8个字节的初始化向量(IV),当与需要大于8字节块大小的密码(如Rijndael)一起使用时会导致更低的加密强度。
CVSS信息
N/A
漏洞类别
授权问题