漏洞标题
N/A
漏洞描述信息
Lemur 0.1.4 在加密 AES 时,其 IV 中未使用足够的 entropy。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Lemur 安全漏洞
漏洞描述信息
Lemur是一个基于Python的TLS证书管理工具。 Lemur 0.1.4版本中存在安全漏洞,该漏洞源于程序在加密AES时没有使用随机的IV。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
授权问题