漏洞标题
N/A
漏洞描述信息
在GnuTLS 3.1.0之前,它不验证RSA PKCS #1签名算法与证书中的签名算法是否匹配,这允许远程攻击者通过未定义的向量进行降级攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
GnuTLS before 3.1.0 does not verify that the RSA PKCS #1 signature algorithm matches the signature algorithm in the certificate, which allows remote attackers to conduct downgrade attacks via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GnuTLS 加密问题漏洞
漏洞描述信息
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 3.1.0之前版本中存在安全漏洞,该漏洞源于程序没有正确匹配RSA PKCS #1签名算法和证书中的签名算法。远程攻击者可利用该漏洞实施降级攻击。
CVSS信息
N/A
漏洞类别
加密问题