Контекст в стандартной программе EVP инициализируется без хэш-алгоритма
Этот дефект возникает, когда вы используете контекст дайджеста сообщений в этих стандартных программах EVP, но вы инициализируете контекст, не задавая хеш-алгоритм.
EVP_DigestFinal
EVP_DigestSignFinal
EVP_SignFinal
EVP_VerifyFinal
Использование контекста дайджеста сообщений, который был инициализирован без алгоритма для выполнения операции хеширования, может привести к ошибке времени выполнения. Даже если операция хеширования успешна, результат дайджеста не является безопасным.
Задайте хэш-алгоритм, когда вы инициируете контекст дайджеста сообщений, который вы используете в стандартной программе EVP.
Группа: Криптография |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки
: CRYPTO_MD_NO_ALGORITHM |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE: 573 |