漏洞详情
CNVD编号 | CNVD-2017-05696 |
---|---|
漏洞标题 | Botan X509_Certificate::allowed_usage函数设计漏洞 |
严重等级 | 中 |
影响产品 | Botan Botan 1.11.*,<1.11.31 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-17 |
公开时间 | 2017-05-01 |
发现者 | unknown |
解决方案 | 厂商已发布漏洞修复程序,请及时关注更新: https://botan.randombit.net/security.html#id2 |
漏洞描述 | Botan是一个使用C++11编写的加密库,根据简化版BSD许可证发布。 Botan X509_Certificate::allowed_usage函数存在设计漏洞,攻击者可利用枚举值中设置了不止一个Key_Usage的调用造成一定影响。 |
返回漏洞库首页