Leírás
Integritás-ellenőrző érték nem megfelelő validálása: A termék nem, vagy nem megfelelően validálja az üzenet integritás-ellenőrző értékeit vagy ellenőrző összegeit (checksums). Ez megakadályozhatja a terméket abban, hogy felismerje, ha az adatot az átvitel során módosították vagy megrongálták. A sérülékenységet kihasználva a támadónak lehetősége van a szerver-kliens kapcsolat biztonsági funkcióinak csökkentésére (security downgrade) vagy letiltására. A sérülékenységet Terrapin támadásként nevezték el.
- Leírás forrása
- CWE-354