漏洞详情

CNVD编号 CNVD-2017-05696
漏洞标题 Botan X509_Certificate::allowed_usage函数设计漏洞
严重等级
影响产品 Botan Botan 1.11.*,<1.11.31
漏洞类型 通用软硬件漏洞
发现时间 2017-04-17
公开时间 2017-05-01
发现者 unknown
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://botan.randombit.net/security.html#id2
漏洞描述 Botan是一个使用C++11编写的加密库,根据简化版BSD许可证发布。 Botan X509_Certificate::allowed_usage函数存在设计漏洞,攻击者可利用枚举值中设置了不止一个Key_Usage的调用造成一定影响。

返回漏洞库首页
Image Additional Image