PT-2025-20413 · Unknown · P73 Simplepythonencryption.Py

Shashikantsingh09

·

Publicado

2025-05-08

·

Atualizado

2025-05-08

·

CVE-2025-46833

CVSS v4.0

4.6

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas Programs/P73 SimplePythonEncryption.py versões anteriores ao commit 6ce60b1
Descrição A vulnerabilidade afeta um exemplo de criptografia em Python que utiliza o Algoritmo RSA, permitindo que um atacante potencialmente descriptografe dados mediante ataques de força bruta, o que pode impactar toda a aplicação.
Recomendações Para versões anteriores ao commit 6ce60b1, considere aumentar o tamanho da chave para pelo menos 2048 bits para RSA ou DSA, ou pelo menos 256 bits para ECC, como medida paliativa até que a versão corrigida possa ser aplicada. Atualize para uma versão que inclua a correção do commit 6ce60b1 para resolver completamente o problema.

Exploit

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46833
GHSA-5H26-2C6G-4CH4

Produtos afetados

P73 Simplepythonencryption.Py