Opis
Protokół lub jego implementacja umożliwia interakcję między wieloma stronami i pozwala im negocjować, który algorytm powinien być używany jako mechanizm ochrony, taki jak szyfrowanie lub uwierzytelnianie, ale nie wybiera najsilniejszego dostępnego algorytmu dla obu stron. W wyniku tego możliwe jest wymuszenie użycia słabszego algorytmu, co obniża poziom bezpieczeństwa komunikacji.
Description (EN)
A protocol or its implementation supports interaction between multiple actors and allows those actors to negotiate which algorithm should be used as a protection mechanism such as encryption or authentication, but it does not select the strongest algorithm that is available to both parties.
Podatności CVE z CWE-757 (35)
9.8
CVSS
CRITICAL
CVE-2026-72889
pub. 2026-08-19
9.8
CVSS
CRITICAL
CVE-2026-72887
pub. 2026-08-16
9.1
CVSS
CRITICAL
CVE-2026-55953
pub. 2026-07-27
9.1
CVSS
CRITICAL
CVE-2025-24154
pub. 2025-01-27
9.1
CVSS
CRITICAL
CVE-2024-4995
pub. 2024-12-18
9.1
CVSS
CRITICAL
CVE-2024-38883
pub. 2024-08-02
9.1
CVSS
CRITICAL
CVE-2019-14887
pub. 2020-03-16
9.0
CVSS
CRITICAL
CVE-2026-18691
pub. 2026-08-11
8.3
CVSS
HIGH
CVE-2024-8773
pub. 2025-03-24
8.2
CVSS
HIGH
CVE-2026-53712
pub. 2026-07-17
8.2
CVSS
HIGH
CVE-2026-54291
pub. 2026-07-06
8.1
CVSS
HIGH
CVE-2018-25029
pub. 2022-02-04
7.7
CVSS
HIGH
CVE-2017-9269
pub. 2018-03-01
7.6
CVSS
HIGH
CVE-2025-10693
pub. 2025-10-31
7.5
CVSS
HIGH
CVE-2026-32650
pub. 2026-04-17
7.5
CVSS
HIGH
CVE-2024-23656
pub. 2024-01-25
7.3
CVSS
HIGH
CVE-2022-23000
pub. 2022-07-25
6.9
CVSS
MEDIUM
CVE-2019-16791
pub. 2020-01-22
6.6
CVSS
MEDIUM
CVE-2026-59293
pub. 2026-08-27
6.5
CVSS
MEDIUM
CVE-2026-2673
pub. 2026-03-13
Pokazano 20 z 35 podatności