脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
PDF signature forgery with adbe.pkcs7.sha1 SubFilter
脆弱性説明
Improper Verification of Cryptographic Signature vulnerability in LibreOffice allows PDF Signature Spoofing by Improper Validation. In the affected versions of LibreOffice a flaw in the verification code for adbe.pkcs7.sha1 signatures could cause invalid signatures to be accepted as valid This issue affects LibreOffice: from 24.8 before < 24.8.6, from 25.2 before < 25.2.2.
CVSS情報
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
脆弱性タイプ
密码学签名的验证不恰当
脆弱性タイトル
LibreOffice 安全漏洞
脆弱性説明
LibreOffice是The Document基金会的一套开源的办公软件套件。 LibreOffice 24.8版本至24.8.6之前版本和25.2版本至25.2.2之前版本存在安全漏洞,该漏洞源于加密签名验证不当,可能导致PDF签名欺骗。
CVSS情報
N/A
脆弱性タイプ
N/A