CB-K19/0039 Update 2
Risikostufe 2
Titel:GnuPGP: Schwachstelle ermöglicht Cross-Site ScriptingDatum:11.03.2022Software:Open Source GnuPGP 2.1.12 - 2.2.11, Red Hat Enterprise LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2018-1000858Bezug:
Beschreibung
GNU Privacy Guard (GnuPG) ist ein quelloffenes Verschlüsselungs Tool
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuPGP ausnutzen, um CSRF Angriffe durchzuführen, vertrauliche Daten einzusehen oder einen Denial of Service auszulösen.