You are viewing this page in an unauthorized frame window.
This is a potential security issue, you are being redirected to
https://nvd.nist.gov
An official website of the United States government
Official websites use .gov
A .gov website belongs to an official government organization in the United States.
Secure .gov websites use HTTPS
A lock () or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.
rfc3161-client is a Python library implementing the Time-Stamp Protocol (TSP) described in RFC 3161. Prior to 1.0.6, an Authorization Bypass vulnerability in rfc3161-client's signature verification allows any attacker to impersonate a trusted TimeStamping Authority (TSA). By exploiting a logic flaw in how the library extracts the leaf certificate from an unordered PKCS#7 bag of certificates, an attacker can append a spoofed certificate matching the target common_name and Extended Key Usage (EKU) requirements. This tricks the library into verifying these authorization rules against the forged certificate while validating the cryptographic signature against an actual trusted TSA (such as FreeTSA), thereby bypassing the intended TSA authorization pinning entirely. This vulnerability is fixed in 1.0.6.
Metrics
NVD enrichment efforts reference publicly available information to associate
vector strings. CVSS information contributed by other sources is also
displayed.
By selecting these links, you will be leaving NIST webspace.
We have provided these links to other web sites because they
may have information that would be of interest to you. No
inferences should be drawn on account of other sites being
referenced, or not, from this page. There may be other web
sites that are more appropriate for your purpose. NIST does
not necessarily endorse the views expressed, or concur with
the facts presented on these sites. Further, NIST does not
endorse any commercial products that may be mentioned on
these sites. Please address comments about this page to [email protected].
Title: rfc3161-client de trailofbits, Description: rfc3161-client es una biblioteca Python que implementa el Protocolo de Sellado de Tiempo (TSP) descrito en la RFC 3161. Antes de la versión 1.0.6, una vulnerabilidad de omisión de autorización en la verificación de firma de rfc3161-client permite a cualquier atacante suplantar a una Autoridad de Sellado de Tiempo (TSA) de confianza. Al explotar un fallo lógico en cómo la biblioteca extrae el certificado hoja de una bolsa de certificados PKCS#7 desordenada, un atacante puede añadir un certificado falsificado que coincida con los requisitos de common_name y Uso Extendido de Clave (EKU) del objetivo. Esto engaña a la biblioteca para que verifique estas reglas de autorización contra el certificado falsificado mientras valida la firma criptográfica contra una TSA de confianza real (como FreeTSA), eludiendo así por completo el anclaje de autorización de TSA previsto. Esta vulnerabilidad está corregida en la versión 1.0.6.
Title: rfc3161-client de trailofbits, Description: rfc3161-client es una biblioteca Python que implementa el Protocolo de Sellado de Tiempo (TSP) descrito en la RFC 3161. Antes de la versión 1.0.6, una vulnerabilidad de omisión de autorización en la verificación de firma de rfc3161-client permite a cualquier atacante suplantar a una Autoridad de Sellado de Tiempo (TSA) de confianza. Al explotar un fallo lógico en cómo la biblioteca extrae el certificado hoja de una bolsa de certificados PKCS#7 desordenada, un atacante puede añadir un certificado falsificado que coincida con los requisitos de common_name y Uso Extendido de Clave (EKU) del objetivo. Esto engaña a la biblioteca para que verifique estas reglas de autorización contra el certificado falsificado mientras valida la firma criptográfica contra una TSA de confianza real (como FreeTSA), eludiendo así por completo el anclaje de autorización de TSA previsto. Esta vulnerabilidad está corregida en la versión 1.0.6.
CVE Translated by NIST7/24/2026 6:10:00 PM
Action
Type
Old Value
New Value
Added
Translation
Title: rfc3161-client de trailofbits, Description: rfc3161-client es una biblioteca Python que implementa el Protocolo de Sellado de Tiempo (TSP) descrito en la RFC 3161. Antes de la versión 1.0.6, una vulnerabilidad de omisión de autorización en la verificación de firma de rfc3161-client permite a cualquier atacante suplantar a una Autoridad de Sellado de Tiempo (TSA) de confianza. Al explotar un fallo lógico en cómo la biblioteca extrae el certificado hoja de una bolsa de certificados PKCS#7 desordenada, un atacante puede añadir un certificado falsificado que coincida con los requisitos de common_name y Uso Extendido de Clave (EKU) del objetivo. Esto engaña a la biblioteca para que verifique estas reglas de autorización contra el certificado falsificado mientras valida la firma criptográfica contra una TSA de confianza real (como FreeTSA), eludiendo así por completo el anclaje de autorización de TSA previsto. Esta vulnerabilidad está corregida en la versión 1.0.6.
New CVE Received from GitHub, Inc.4/08/2026 12:16:23 PM
Action
Type
Old Value
New Value
Added
Description
rfc3161-client is a Python library implementing the Time-Stamp Protocol (TSP) described in RFC 3161. Prior to 1.0.6, an Authorization Bypass vulnerability in rfc3161-client's signature verification allows any attacker to impersonate a trusted TimeStamping Authority (TSA). By exploiting a logic flaw in how the library extracts the leaf certificate from an unordered PKCS#7 bag of certificates, an attacker can append a spoofed certificate matching the target common_name and Extended Key Usage (EKU) requirements. This tricks the library into verifying these authorization rules against the forged certificate while validating the cryptographic signature against an actual trusted TSA (such as FreeTSA), thereby bypassing the intended TSA authorization pinning entirely. This vulnerability is fixed in 1.0.6.