Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 jose-php bis 1.4 RSA Handler JWE.php JOSE_JWE schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 jose-php bis 1.4 RSA Handler JWE.php JOSE_JWE schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in jose-php bis 1.4 ausgemacht. Sie wurde als kritisch eingestuft. Es geht dabei um die Funktion JOSE_JWE der Datei JWE.php der Komponente RSA Handler. Durch Manipulieren mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 03.09.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-5430 vorgenommen. Sie ist schwierig auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$1k kosten.

Ein Aktualisieren auf die Version 1.5 vermag dieses Problem zu lösen.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 91076.

CVSSv3

Base Score: 5.0 [?]
Temp Score: 4.8 [?]
Vector: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: 4.6 (CVSS2#AV:N/AC:H/Au:S/C:P/I:P/A:P) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: jose-php 1.5

Timeline

03.09.2016 Advisory veröffentlicht
05.09.2016 VulDB Eintrag erstellt
05.09.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-5430 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91076

Eintrag

Erstellt: 05.09.2016
Eintrag: 72.2% komplett
...













📌 CVE-2024-28176 | jose JWE resource consumption (FEDORA-2024-22f1e313dd)


📈 44.98 Punkte

📌 Infineon RSA Library bis 1.02.013 RSA Key Generation schwache Verschlüsselung


📈 41.18 Punkte

📌 Nimbus JOSE+JWT bis 4.38 HMAC Padding schwache Verschlüsselung


📈 38.33 Punkte

📌 go-jose bis 1.0.3 ECDH-ES schwache Verschlüsselung


📈 38.33 Punkte

📌 node-jose bis 0.9.2 auf Node.js schwache Verschlüsselung [CVE-2017-16007]


📈 38.33 Punkte

📌 jwcrypto bis 0.3.1 RSA Handler jwa.py schwache Verschlüsselung


📈 37.8 Punkte

📌 jwcrypto bis 0.3.1 RSA Handler jwa.py schwache Verschlüsselung


📈 37.8 Punkte

📌 OpenSSL bis 0.9.5 auf HP-UX C Bitwise-Shift Operation crypto/rsa/rsa_gen.c schwache Verschlüsselung


📈 30.59 Punkte

📌 OpenSSL bis 0.9.5 auf HP-UX C Bitwise-Shift Operation crypto/rsa/rsa_gen.c schwache Verschlüsselung


📈 30.59 Punkte

📌 MatrixSSL bis 3.8.2 RSA schwache Verschlüsselung


📈 30.59 Punkte

📌 Libgcrypt bis 1.7.7 RSA-1024 Sliding-Window Expansion Side-Channel schwache Verschlüsselung


📈 30.59 Punkte

📌 Botan bis 1.10.16/1.11.x/2.2.x RSA Side-Channel schwache Verschlüsselung


📈 30.59 Punkte

📌 Linaro OP-TEE bis 2.4.0 libtomcrypt RSA schwache Verschlüsselung


📈 30.59 Punkte

📌 go-jose bis 1.0.3 Signature schwache Authentisierung


📈 30.14 Punkte

📌 go-jose bis 1.0.4 CBC-HMAC Integer Overflow schwache Authentisierung


📈 30.14 Punkte

📌 RSA Package for Python bis 3.2 Signature Handler verify schwache Authentisierung


📈 29.61 Punkte

📌 RSA Package for Python bis 3.2 Signature Handler verify schwache Authentisierung


📈 29.61 Punkte

📌 RSA-Verschlüsselung: Wie funktionieren RSA-Kryptosysteme?


📈 29.37 Punkte

📌 Mozilla Network Security Services bis 3.20.1 MD5 Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 OpenSSL bis 1.0.1r/1.0.2f SSLv2 Handler Padding schwache Verschlüsselung


📈 27.21 Punkte

📌 OpenSSL bis 0.9.8/1.0.0q/1.0.1l/1.0.2 SSLv2 Handler s2_srvr.c get_client_master_key schwache Verschlüsselung


📈 27.21 Punkte

📌 Allround Automations PL-SQL Developer bis 11.0.5 Update Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 Pivotal Cloud Foundry Ops Manager bis 1.5.13/1.6.8 Cookie Handler Key schwache Verschlüsselung


📈 27.21 Punkte

📌 phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 Cookie Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 Mozilla Network Security Services bis 3.20.1 MD5 Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 OpenSSL bis 1.0.1r/1.0.2f SSLv2 Handler Padding schwache Verschlüsselung


📈 27.21 Punkte

📌 OpenSSL bis 0.9.8/1.0.0q/1.0.1l/1.0.2 SSLv2 Handler s2_srvr.c get_client_master_key schwache Verschlüsselung


📈 27.21 Punkte

📌 Allround Automations PL-SQL Developer bis 11.0.5 Update Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 Pivotal Cloud Foundry Ops Manager bis 1.5.13/1.6.8 Cookie Handler Key schwache Verschlüsselung


📈 27.21 Punkte

📌 phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 Cookie Handler schwache Verschlüsselung


📈 27.21 Punkte

📌 Botan 1.11.29/1.11.30/1.11.31/1.11.32 RSA Decryption Plaintext schwache Verschlüsselung


📈 27.17 Punkte

📌 Botan 1.11.29/1.11.30/1.11.31/1.11.32 RSA Decryption Plaintext schwache Verschlüsselung


📈 27.17 Punkte

📌 F5 BIG-IP Virtual Server RSA schwache Verschlüsselung


📈 27.17 Punkte

matomo