漏洞标题
N/A
漏洞描述信息
从2.5.0版本的tusdotnet客户端,依赖SHA-1来防止文件内容的伪造。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The client in tusdotnet through 2.5.0 relies on SHA-1 to prevent spoofing of file content.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Tusdotnet 加密问题漏洞
漏洞描述信息
Tusdotnet是用于可恢复文件上传的 Tus 协议的 .Net 服务器实现。 tusdotnet 2.5.0及之前版本存在安全漏洞,该漏洞源于客户端依赖于SHA-1来防止文件内容的欺骗。
CVSS信息
N/A
漏洞类别
加密问题