OpenCA是一款提供PKI架构和相关项目开发的项目实现。 OpenCA存在多个漏洞,可导致修改的或过期的证书被接受。 具体问题如下: 1、OpenCA有一个通用加密操作的库-crypto-utils.lib,这个库包含一个函数判断用于建立PKCS#7签名的证书序列,函数使用这个序列装载和返回证书。不过这个函数错误的使用OpenCA::PKCS7接口。 2、加密库crypto-utils.lib使用所有包含签名的证书来建议签名者证书的X.509对象,结果是来自证书链之一的证书建立的对象可以是任意的。 3、
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0914 | ISC BIND否定应答缓冲污染远程拒绝服务攻击漏洞 | |
| CVE-2003-0961 | Linux kernel do_brk()参数边界检查不充分漏洞 | |
| CVE-2003-0967 | FreeRADIUS Tag头字段堆破坏漏洞 | |
| CVE-2003-0968 | FreeRADIUS缓冲区溢出漏洞 | |
| CVE-2003-0970 | Sun Fire系统恶意ARP包远程拒绝服务攻击漏洞 | |
| CVE-2003-0971 | GnuPG ElGamal签名密钥私钥信息泄露漏洞 | |
| CVE-2003-0972 | GNU Screen转义序列缓冲区溢出漏洞 | |
| CVE-2003-0973 | Apache mod_python模块畸形查询远程拒绝服务攻击漏洞 | |
| CVE-2003-0974 | Applied Watch Command Center验证绕过漏洞 |
No comments yet