7.5

CVE-2004-0063

The SPP_VerifyPVV function in nCipher payShield SPP library 1.3.12, 1.5.18 and 1.6.18 returns a Status_OK value even if the HSM returns a different status code, which could cause applications to make incorrect security-critical decisions, e.g. by accepting an invalid PIN number.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NcipherPayshield Spp Library Version1.3.12
NcipherPayshield Spp Library Version1.5.18
NcipherPayshield Spp Library Version1.6.18
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.33% 0.673
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=107411819503569&w=2
http://www.ncipher.com/support/advisories/advisory8_payshield.html
Vendor Advisory
http://www.osvdb.org/3537
http://www.securityfocus.com/bid/9422
https://exchange.xforce.ibmcloud.com/vulnerabilities/14832