OpenCA多个签名验证漏洞 CVE-2003-0960 CNNVD-200312-029

7.5 AV AC AU C I A
发布: 2003-12-15
修订: 2016-10-18

OpenCA是一款提供PKI架构和相关项目开发的项目实现。 OpenCA存在多个漏洞,可导致修改的或过期的证书被接受。 具体问题如下: 1、OpenCA有一个通用加密操作的库-crypto-utils.lib,这个库包含一个函数判断用于建立PKCS#7签名的证书序列,函数使用这个序列装载和返回证书。不过这个函数错误的使用OpenCA::PKCS7接口。 2、加密库crypto-utils.lib使用所有包含签名的证书来建议签名者证书的X.509对象,结果是来自证书链之一的证书建立的对象可以是任意的。 3、OpenCA::PKCS7包含一个错误规则表达式用于判断证书链的解析。 4、在OpenCA::PKCS7中证书链中的序列被错误的规则表达式解析,一些大写字符如A,C,B,D,E和F会被忽略。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息