Padding Oracle Attack — атака на CBC-режим блочного шифру, при якій оракул (помилка сервера) розкриває, чи є відступ коректним.
Дозволяє розшифрувати або підробити шифротекст без знання ключа за ~128 запитів на байт.
Захист
Authenticated encryption (AES-GCM), однакові повідомлення про помилки, Encrypt-then-MAC.