漏洞详情

CNVD编号 CNVD-2017-07751
漏洞标题 Jasypt存在未明漏洞
严重等级
影响产品 Jasypt Jasypt <1.9.2
漏洞类型 通用软硬件漏洞
发现时间 2017-05-23
公开时间 2017-05-31
发现者 Unknown
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.jasypt.org/changelogs/jasypt/ChangeLog.txt
漏洞描述 Jasypt是Jasypt团队开发的一个具有加密功能的Java库,它基于标准的加密技术,能够单向或双向加密密码、文本、数字和二进制文件等。 Jasypt 1.9.2之前的版本中存在安全漏洞。攻击者可利用该漏洞实施时序攻击。

返回漏洞库首页
Image Additional Image