Docker Notary 安全漏洞 CVE-2015-9258 CNNVD-201804-017

5.0 AV AC AU C I A
发布: 2018-03-31
修订: 2018-05-01

Docker Notary是美国Docker公司的一套用于发布和管理可信内容集合的工具。 Docker Notary 0.1之前版本中的gotuf/signed/verify.go文件存在安全漏洞。攻击者可通过将RSA-PSS密钥强制解析成Ed25519 elliptic-curve数据利用该漏洞伪造签名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息