PT-2026-50568 · Steeltoe · Steeltoe.Configuration.Encryption
CVSS v3.1
1.9
Baixa
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Steeltoe.Configuration.Encryption versões 4.0.0 a 4.1.0
Description
Steeltoe é um projeto de código aberto que fornece bibliotecas para a construção de aplicações nativas da nuvem. Existe um problema onde a configuração da variável
encrypt:rsa:algorithm com o valor OAEP não ativa a criptografia OAEP. Devido a uma string de transformação BouncyCastle incorreta, a configuração OAEP seleciona o PKCS#1 v1.5, que é o mesmo algoritmo utilizado pela configuração DEFAULT.Recommendations
Atualize o Steeltoe.Configuration.Encryption para a versão 4.2.0.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Steeltoe.Configuration.Encryption