Хэш является неполным или небезопасным
Дефект возникает, когда после операции обновления контекста дайджеста сообщений вы не выполняете последний шаг перед очисткой или повторной инициализацией контекста.
Когда вы используете функции дайджеста сообщений, вы обычно инициализируете контекст дайджеста сообщений и выполняете по крайней мере один шаг обновления, чтобы добавить данные в контекст. Затем вы подписываете, проверяете или извлекаете данные в контексте в качестве последнего шага.
Отсутствующий заключительный шаг может указать, что хеш является неполным или не является безопасным.
Выполните заключительный шаг, чтобы подписать, проверить или получить дату из контекста дайджеста сообщений перед очисткой или повторной инициализацией контекста.
Группа: Криптография |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки
: CRYPTO_MD_NO_FINAL |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE: 573 |