漏洞标题
N/A
漏洞描述信息
CodeMeter(所有使用CmActLicense Firm Code更新的6.90之前版本)在许可证文件签名验证机制方面存在问题,这允许攻击者创建任意的许可证文件,包括伪造现有供应商的有效的许可证文件。受影响的只有使用CmActLicense Firm Code更新的文件中包含CmActLicense Firm Code的文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CodeMeter (All versions prior to 6.90 when using CmActLicense update files with CmActLicense Firm Code) has an issue in the license-file signature checking mechanism, which allows attackers to build arbitrary license files, including forging a valid license file as if it were a valid license file of an existing vendor. Only CmActLicense update files with CmActLicense Firm Code are affected.
CVSS信息
N/A
漏洞类别
密码学签名的验证不恰当
漏洞标题
WIBU CodeMeter 数据伪造问题漏洞
漏洞描述信息
CodeMeter是德国wibu的一款安全工具专为软件开发商及智能设备企业提供一体化技术 CodeMeter 6.90之前版本中存在安全漏洞,该漏洞源于许可文件签名检查机制,允攻击者可以利用该漏洞构建任意的有效的许可文件。
CVSS信息
N/A
漏洞类别
授权问题