漏洞详情
CNVD编号 | CNVD-2017-07751 |
---|---|
漏洞标题 | Jasypt存在未明漏洞 |
严重等级 | 中 |
影响产品 | Jasypt Jasypt <1.9.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-23 |
公开时间 | 2017-05-31 |
发现者 | Unknown |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.jasypt.org/changelogs/jasypt/ChangeLog.txt |
漏洞描述 | Jasypt是Jasypt团队开发的一个具有加密功能的Java库,它基于标准的加密技术,能够单向或双向加密密码、文本、数字和二进制文件等。 Jasypt 1.9.2之前的版本中存在安全漏洞。攻击者可利用该漏洞实施时序攻击。 |
返回漏洞库首页