1 results (0.001 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

01 Sep 2016 — The _Rsa15 class in the RSA 1.5 algorithm implementation in jwa.py in jwcrypto before 0.3.2 lacks the Random Filling protection mechanism, which makes it easier for remote attackers to obtain cleartext data via a Million Message Attack (MMA). La clase _Rsa15 en la implementación de algoritmo RSA 1.5 en jwa.py en jwcrypto en versiones anteriores a 0.3.2 carece del mecanismo de protección Random Filling, lo que facilita a atacantes remotos obtener datos en texto plano a través de un Million Message Attack (MM... • http://www.securityfocus.com/bid/92729 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •