CVE-2020-14967
n/a n/a, jsrsasign, max data 취약점
Node.js용 jsrsasign 패키지의 8.0.18 이전 버전에서 문제가 발견되었다. 이 패키지의 RSA PKCS1 v1.5 복호화 구현은 암호문 앞에 '\0' 바이트를 추가하는 방식의 암호문 변경을 탐지하지 못한다(변경된 암호문을 오류 없이 복호화한다). 공격자는 메모리 손상 문제를 유발할 목적으로 이러한 바이트를 앞에 추가할 수 있다.
- 대응 우선순위
- 점검
- CVSS
- 9.8
- EPSS
- 2.61% 백분위 84.4% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2020.06.22