漏洞标题
N/A
漏洞描述信息
WebCrypto API中的AES-GCM实现接受了0长度的IV,而该特性根据NIST特别出版物800-38D规范应该需要1的长度。这可能导致在某些情况下确定认证密钥。此漏洞影响的是Firefox版本小于56。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The AES-GCM implementation in WebCrypto API accepts 0-length IV when it should require a length of 1 according to the NIST Special Publication 800-38D specification. This might allow for the authentication key to be determined in some instances. This vulnerability affects Firefox < 56.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 安全漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 56之前的版本中的WebExtensions存在安全漏洞,该漏洞源于WebCrypto API中的AES-GCM的实现接受了长度为0的IV。远程攻击者可利用该漏洞确定身份验证密钥。
CVSS信息
N/A
漏洞类别
信息泄露