一、 漏洞 CVE-2020-14515 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CodeMeter(所有使用CmActLicense Firm Code更新的6.90之前版本)在许可证文件签名验证机制方面存在问题,这允许攻击者创建任意的许可证文件,包括伪造现有供应商的有效的许可证文件。受影响的只有使用CmActLicense Firm Code更新的文件中包含CmActLicense Firm Code的文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CodeMeter (All versions prior to 6.90 when using CmActLicense update files with CmActLicense Firm Code) has an issue in the license-file signature checking mechanism, which allows attackers to build arbitrary license files, including forging a valid license file as if it were a valid license file of an existing vendor. Only CmActLicense update files with CmActLicense Firm Code are affected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
密码学签名的验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
WIBU CodeMeter 数据伪造问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CodeMeter是德国wibu的一款安全工具专为软件开发商及智能设备企业提供一体化技术 CodeMeter 6.90之前版本中存在安全漏洞,该漏洞源于许可文件签名检查机制,允攻击者可以利用该漏洞构建任意的有效的许可文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-14515 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-14515 的情报信息