Контекст в стандартной программе EVP инициализируется без хеш-алгоритма
Этот дефект происходит, когда вы используете контекст дайджеста сообщения в этих стандартных программах EVP, но вы инициализируете контекст, не задавая хеш-алгоритм.
EVP_DigestFinal
EVP_DigestSignFinal
EVP_SignFinal
EVP_VerifyFinal
Используя контекст дайджеста сообщения, который был инициализирован без алгоритма, чтобы выполнить операцию хеширования, может привести к ошибке времени выполнения. Даже если операция хеширования успешна, получившийся обзор не безопасен.
Задайте хеш-алгоритм, когда вы подписываете контекст дайджеста сообщения, который вы используете в стандартной программе EVP.
Группа: криптография |
Язык: C | C++ |
Значение по умолчанию: Off |
Синтаксис командной строки:
CRYPTO_MD_NO_ALGORITHM |
Удар: Средняя |
ID CWE: 573 |