Navigation und Service

CB-K19/0039 Update 2

Risikostufe 2

Titel:GnuPGP: Schwachstelle ermöglicht Cross-Site ScriptingDatum:11.03.2022Software:Open Source GnuPGP 2.1.12 - 2.2.11, Red Hat Enterprise LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2018-1000858Bezug:

Beschreibung

GNU Privacy Guard (GnuPG) ist ein quelloffenes Verschlüsselungs Tool

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuPGP ausnutzen, um CSRF Angriffe durchzuführen, vertrauliche Daten einzusehen oder einen Denial of Service auszulösen.

Quellen: