脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A flaw was found in the "Leaf and Chain" OCSP policy implementation in JSS' CryptoManager versions after 4.4.6, 4.5.3, 4.6.0, where it implicitly trusted the root certificate of a certificate chain. Applications using this policy may not properly verify the chain and could be vulnerable to attacks such as Man in the Middle.
CVSS情報
N/A
脆弱性タイプ
不恰当实现的标准安全检查
脆弱性タイトル
JSS CryptoManager 安全特征问题漏洞
脆弱性説明
JSS CryptoManager是一款JSS(Java网络安全服务)加密管理软件包。 JSS CryptoManager 4.4.6之后版本、4.5.3之后版本和4.6.0之后版本中‘Leaf and Chain’OCSP协议的实现存在安全特征问题漏洞。攻击者可利用该漏洞实施中间人等攻击。
CVSS情報
N/A
脆弱性タイプ
N/A