proCertum SmartSign 在未进行模式验证的情况下打开了证书实践声明(CPS)统一资源标识符(URI)。攻击者可以构造一个任意证书,其 CPS URI 指向一个本地可执行文件或其他任意 URL,并用该证书对文档进行签名,然后将该文档发送给受害者。当受害者在应用程序中打开此文档时,指定的文件将被执行(或网页将被打开)。 此问题已在版本 9.4.3.90 中修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Asseco | proCertum SmartSign | < 9.4.3.90 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Asseco | proCertum SmartSign | 0 ~ 9.4.3.90 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论