漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
openssl_encrypt before 1.4.0 Weak Shared Secret via PQC Simulation Mode
Vulnerability Description
openssl_encrypt versions before 1.4.0 contain a critical vulnerability in pqc.py where KEM decapsulation failures silently fall back to simulation mode, generating a deterministic shared secret from only 16 bytes of the private key and publicly available encapsulated key data. Attackers who obtain 16 bytes of the private key can compute the shared secret and decrypt all ciphertext, as the fallback triggers on any KEM failure without raising an error.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
未经检查的错误条件
Vulnerability Title
jahlives openssl_encrypt 异常处理不当漏洞
Vulnerability Description
jahlives openssl_encrypt是jahlives个人开发者的一款服务器端数据加密处理工具。 jahlives openssl_encrypt 1.4.0之前版本存在异常处理不当漏洞,该漏洞源于pqc.py中KEM封装失败时静默回退到模拟模式,仅使用16字节私钥和公开的封装密钥数据生成确定性共享密钥,可能导致获取16字节私钥的攻击者计算共享密钥并解密所有密文。
CVSS Information
N/A
Vulnerability Type
N/A