Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ethan Heilman

#13563de 53,638
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2025-20927
9.8
2025-05-13
Unknown · Openpubkey · CVE-2025-3757
Nome do Software Vulnerável e Versões Afetadas: Versões do OpenPubkey anteriores a 0.10.0 Descrição: A vulnerabilidade permite que um JWS especialmente criado contorne a verificação de assinatura. Recomendações: Para versões anteriores a 0.10.0, atualize para a versão 0.10.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da função de verificação de JWS até que uma correção esteja disponível. Evite usar a verificação de `JWS` em transações sensíveis até que o problema seja resolvido.
PT-2025-20928
9.8
2025-05-13
Unknown · Openpubkey · CVE-2025-4658
Nome do Software Vulnerável e Versões Afetadas: Versões da biblioteca OpenPubkey anteriores à 0.10.0 Versões do OPKSSH anteriores à 0.5.0 Descrição: A vulnerabilidade permite que um JWS criado especificamente contorne a verificação de assinatura. Isso afeta o OPKSSH, pois ele depende da biblioteca OpenPubkey para autenticação, permitindo que um atacante contorne a autenticação do OPKSSH. Recomendações: Para versões da biblioteca OpenPubkey anteriores à 0.10.0, atualize para a versão 0.10.0 ou posterior para resolver o problema. Para versões do OPKSSH anteriores à 0.5.0, atualize para a versão 0.5.0 ou posterior para resolver o problema.