漏洞信息详情
PGPsdk密钥漏洞
漏洞简介
PGP Corporate Desktop 7.1之前版本,Personal Security 7.0.3之前版本,Freeware 7.0.3之前版本,和E-Business Server 7.1之前版本在无效用户ID签订消息时不能正确显示。攻击者通过增加第二个无效用户ID给第三方签订的密钥,使得用户相信文档已经由信任的第三方签订。也称为“PGPsdk密钥有效漏洞”。
漏洞公告
参考网址
来源: XF 名称: pgp-invalid-key-display(7081) 链接:http://xforce.iss.net/static/7081.php 来源: BID 名称: 3280 链接:http://www.securityfocus.com/bid/3280 来源: BUGTRAQ 名称: 20010904 PGPsdk Key Validity Vulnerability 链接:http://www.securityfocus.com/archive/1/211806 来源: www.pgp.com 链接:http://www.pgp.com/support/product-advisories/pgpsdk.asp 来源: OSVDB 名称: 1946 链接:http://www.osvdb.org/1946
受影响实体
- Pgp Pgp:6.0.2<!--2000-1-1-->
- Pgp Pgp:5.0<!--2000-1-1-->
- Pgp Personal_security:7.0.3<!--2000-1-1-->
- Pgp Freeware:7.0.3<!--2000-1-1-->
- Pgp E-Business_server:7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...