pkcs11-provider是oasis-open开源的一个 Openssl 3.x 提供程序,用于使用 PKCS#11 加密令牌接口访问硬件或软件令牌。 pkcs11-provider 存在安全漏洞,该漏洞源于应用存在类似 Bleichenbacher 的安全缺陷,可能对 PKCS#1 1.5 解密造成旁路攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | pkcs11-provider | 0.2 | - |
|
| Fedora | Fedora | - | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2024-1036 | 7.3 HIGH | openBI 代码问题漏洞 |
| CVE-2024-1035 | 7.3 HIGH | openBI 代码问题漏洞 |
| CVE-2024-1034 | 7.3 HIGH | openBI 安全漏洞 |
| CVE-2024-1032 | 7.3 HIGH | openBI 代码问题漏洞 |
| CVE-2024-21488 | 7.3 HIGH | Network Utilies for Node.js 安全漏洞 |
| CVE-2024-1033 | 4.3 MEDIUM | openBI 信息泄露漏洞 |
| CVE-2024-24325 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24333 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24332 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24331 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24330 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24329 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24328 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24327 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2024-24326 | TOTOLINK A3300R 安全漏洞 | |
| CVE-2023-37571 | Softing TH SCOPE 安全漏洞 | |
| CVE-2024-24324 | TOTOLINK A8000RU 安全漏洞 | |
| CVE-2024-22894 | Alpha Innotec Heatpumps 安全漏洞 | |
| CVE-2024-22523 | Qiyu iFair 安全漏洞 | |
| CVE-2023-36260 | Pixel&tonic Craft CMS 注入漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论