nCipher PKCS#11对称消息签名验证漏洞 CVE-2002-1446 CNNVD-200208-001

5.0 AV AC AU C I A
发布: 2002-08-01
修订: 2008-09-05

nCipher PKCS#11 库1.2.0之后版本的对称密钥验证中用于C_Verify调用的错误检查惯例在即使删除有效签名时仍返回CKR_OK状态。远程攻击者可以利用该漏洞修改或伪造消息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息