CVE

Vulnerabilidad en PyPinkSign v0.5.1 (CVE-2023-48056)

Severidad:
ALTA
Type:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
16/11/2023
Última modificación:
22/11/2023

Descripción

PyPinkSign v0.5.1 utiliza un IV no aleatorio o estático para el modo Cipher Block Chaining (CBC) en el cifrado AES. Esta vulnerabilidad puede dar lugar a la divulgación de información y comunicaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bandoche:pypinksign:0.5.1:*:*:*:*:*:*:*