Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Apache WSS4J : deux vulnérabilités

février 2015 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités de Apache
WSS4J.

 Produits concernés : WSS4J
 Gravité : 2/4
 Date création : 10/02/2015

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans Apache WSS4J.

Un attaquant peut analyser les erreurs de déchiffrement de XML
Encryption avec PKCS#1 v1.5 Key Transport Algorithm, afin de mener
une attaque de type Bleichenbacher. [grav:2/4 ; CVE-2015-0226]

Un attaquant peut contourner la directive requireSignedEncryptedDataElements,
afin d’ignorer la signature. [grav:2/4 ; CVE-2015-0227]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Apache-WSS4J-deux-vulnerabilites-16144


Voir les articles précédents

    

Voir les articles suivants