一、 漏洞 CVE-2022-31157 基础信息
漏洞标题
在packbackbooks/lti-1-3-php-library中使用不安全或 broken的加密算法
来源:AIGC 神龙大模型
漏洞描述信息
在packbackbooks/lti-1-3-php-library中使用损坏或有风险的加密算法
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Use of a Broken or Risky Cryptographic Algorithm in packbackbooks/lti-1-3-php-library
来源:美国国家漏洞数据库 NVD
漏洞描述信息
LTI 1.3 Tool Library is a library used for building IMS-certified LTI 1.3 tool providers in PHP. Prior to version 5.0, the function used to generate random nonces was not sufficiently cryptographically complex. Users should upgrade to version 5.0 to receive a patch. There are currently no known workarounds.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
使用已被攻破或存在风险的密码学算法
来源:美国国家漏洞数据库 NVD
漏洞标题
LTI 1.3 Tool Library 安全特征问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
LTI 1.3 Tool Library是用于在 PHP 中构建 IMS 认证的 LTI 1.3 工具提供程序的库。 LTI 1.3 Tool Library 5.0之前版本存在安全特征问题漏洞,该漏洞源于LTI 1.3 Tool Library是一个用于在PHP中构建IMS认证的LTI 1.3工具提供商的库。在5.0版本之前,用于生成随机nonces的函数在密码学上不够复杂。用户应该升级到5.0版本以获得一个补丁。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-31157 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-31157 的情报信息