Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una firma XML en OASIS Digital Signature Services (DSS) (CVE-2020-13101)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2020
Última modificación:
06/12/2022

Descripción

En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no repudio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oasis-open:oasis_digital_signature_services:1.0:*:*:*:*:*:*:*