漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Improper Check for Certificate Revocation in S2OPC
Vulnerability Description
Check for certificate revocation only considers the first matching CRL and ignores other valid CRLs of the same CA in the CycloneCrypto cryptographic wrapper of S2OPC library. It might allow connection between an OPC UA client and server using a revoked certificate.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
证书撤销验证不恰当
Vulnerability Title
S2OPC OPC UA Toolkit 安全漏洞
Vulnerability Description
S2OPC OPC UA Toolkit是Systerel开源的一个OPC UA通信开发工具包。 S2OPC OPC UA Toolkit存在安全漏洞,该漏洞源于CycloneCrypto加密包装器中证书吊销检查仅考虑第一个匹配CRL而忽略同一CA的其他有效CRL,可能导致OPC UA客户端和服务器使用吊销证书建立连接。
CVSS Information
N/A
Vulnerability Type
N/A