漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In the jsrsasign package through 10.1.13 for Node.js, some invalid RSA PKCS#1 v1.5 signatures are mistakenly recognized to be valid. NOTE: there is no known practical attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
jsrsasign package 数据伪造问题漏洞
Vulnerability Description
jsrsasign package是日本浦岛贤治个人开发者的一款开源的加密库。 Node.js jsrsasign package 10.1.13 存在安全漏洞,该漏洞源于一些无效的RSA pkc。
CVSS Information
N/A
Vulnerability Type
N/A