Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞 CVE-2002-0703 CNNVD-200207-115

7.5 AV AC AU C I A
发布: 2002-07-26
修订: 2008-09-05

Digest-MD5是一款用于验证数据完整性的工具,可使用在多种Linux/Unix操作系统下。 Digest-MD5在对UTF-8编码的字符串计算时不正确,可导致产生不正确的MD5摘要信息。 UTF-8在perl-Digest-MD5和Perl之间交互中存在漏洞,可导致处理UTF-8编码的字符串产生不正确的MD5摘要,使使用Digest-MD5验证数据完整性的操作失败。 用户可以通过如下命令查看系统是否存在此问题: perl -le \'\'use Digest::MD5 qw/md5_hex/; $s = \"test\x{101}\"; chop $s; print (md5_hex($s) eq md5_hex(\"test\") ? \"ok\" : \"not ok\")\'\' 如果输出信息没有\"ok\"字样,需要升级。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息