漏洞标题
改进 Java AWS 加密 SDK 中对加密签名的验证不当
漏洞描述信息
AWS Java加密SDK的2.0.0到2.2.0版本,以及1.9.0之前的版本,错误地验证了一些无效的ECDSA签名。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
密码学签名的验证不恰当
漏洞标题
AWS Encryption SDK for Java Improper Verification of Cryptographic Signature
漏洞描述信息
AWS Encryption SDK for Java versions 2.0.0 to 2.2.0 and less than 1.9.0 incorrectly validates some invalid ECDSA signatures.
CVSS信息
N/A
漏洞类别
密码学签名的验证不恰当
漏洞标题
Amazon AWS Encryption SDK 数据伪造问题漏洞
漏洞描述信息
Amazon AWS Encryption SDK是美国亚马逊(Amazon)公司的一个应用于加密的开发工具包。 AWS Encryption SDK for Java 1.9.0之前版本、2.0.0版本至2.2.0之前版本存在安全漏洞,该漏洞源于错误地验证了一些无效的 ECDSA 签名。
CVSS信息
N/A
漏洞类别
授权问题