TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ベンダー: OpenPGP

OpenPGP.js (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/05/19 2025/05/14 CVE-2025-47934 NVD OpenPGP 8.7(GitHub,v4) CWE-347 デジタル署名の不適切な検証 - 【ニュース】■2025年◇2025年5月 ◆Freshly discovered bug in Ope…

Critical OpenPGP.js Vulnerability Allows Spoofing

【訳】OpenPGP.jsの重大な脆弱性が偽装を可能に 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/05/19 2025/05/14 CVE-2025-47934 NVD OpenPGP 8.7(GitHub,v4) CWE-347 デジタル署名の不適切な検証 - 【要約】 OpenPG…

Freshly discovered bug in OpenPGP.js undermines whole point of encrypted comms

【訳】OpenPGM.jsで新たに発見されたバグが、暗号化通信の根本的な目的を損なう可能性があります 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/05/19 2025/05/14 CVE-2025-47934 NVD OpenPGP 8.7(GitHub,v4) CWE-34…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022