# 程序/P73_SimplePythonEncryption.py 具有加密强度较低的密钥
## 漏洞概述
在P73_SimplePythonEncryption.py程序中,使用RSA算法进行简单的Python加密示例。在commit 6ce60b1之前的版本中,攻击者可能能够通过暴力破解攻击解密数据,导致整个应用程序受到影响。
## 影响版本
commit 6ce60b1之前的版本
## 细节
在这些版本中,使用了较弱的密钥,使得暴力破解成为可能。在commit 6ce60b1中已经修复了此问题。
## 影响
由于能够通过暴力破解攻击解密数据,整个应用程序的安全性受到影响。
## 修复建议
增加密钥大小,对于RSA或DSA,至少2048位;对于ECC,至少256位。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Use of weak cryptographic key · Advisory · ShashikantSingh09/python-progrrames · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Potential fix for code scanning alert no. 6: Use of weak cryptographi… · ShashikantSingh09/python-progrrames@6ce60b1 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读