| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Legion of the Bouncy Castle Inc. | BC-JAVA | < 1.85 | affected |
| Legion of the Bouncy Castle Inc. | BC-LTS-JAVA | 2.73.0< 2.73.12 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | BC-JAVA | 0 ~ 1.85 | - | |
| Legion of the Bouncy Castle Inc. | BC-LTS-JAVA | 2.73.0 ~ 2.73.12 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-59638 | 9.3 CRITICAL | JSSE默认启用CN回退hostname验证器 |
| CVE-2026-58062 | 9.3 CRITICAL | SSL/TLS Stapled OCSP响应绑定缺失漏洞 |
| CVE-2026-8763 | 9.3 CRITICAL | Legion of the Bouncy Castle Bouncy Castle for Java 加密问题漏洞 |
| CVE-2026-59650 | 9.3 CRITICAL | MTI/A0 DH协议未验证对端值 |
| CVE-2026-59644 | 8.7 HIGH | MLS hash-ratchet 接受发送方任意32位生成计数器漏洞 |
| CVE-2026-13506 | 8.7 HIGH | ASN.1 解析导致嵌套深度守卫被重置漏洞 |
| CVE-2026-12802 | 8.7 HIGH | CMS AuthEnvelopedData 解密未强制执行标签长度 |
| CVE-2026-12817 | 8.7 HIGH | OpenPGP AEAD解密在处理块对齐数据时跳过最终标签 |
| CVE-2026-12816 | 8.7 HIGH | IESE引擎通过长度依赖KDF拆分实现流模式MAC伪造漏洞 |
| CVE-2026-12860 | 8.7 HIGH | RSA PKCS#1验证空值路径中跳过最后两个哈希字节漏洞 |
| CVE-2026-12852 | 8.7 HIGH | MLS线解码器在边界检查前分配攻击者声明的不透明长度漏洞 |
| CVE-2026-14682 | 8.7 HIGH | 未限制 upfront 分配可能导致OOM漏洞 |
| CVE-2026-58061 | 8.7 HIGH | CCM模式缓冲区越界写漏洞 |
| CVE-2026-58059 | 8.7 HIGH | X.500 distinguished names 字符串化时的二次时间逃逸漏洞 |
| CVE-2026-58060 | 8.7 HIGH | HSS公钥计数无界,验证时导致巨大分配漏洞 |
| CVE-2026-59645 | 8.7 HIGH | IEEE 1609.2 OER解析器递归漏洞 |
| CVE-2026-59642 | 8.7 HIGH | CMS认证数据在存在authAttrs时未绑定MAC |
| CVE-2026-59641 | 8.7 HIGH | S/MIME验证器信任签名者声明的签名时间进行路径验证 |
| CVE-2026-59643 | 8.7 HIGH | OpenPGP 内联签名策略失败被静默忽略 |
| CVE-2026-59646 | 8.7 HIGH | DTLS握手重组器缓冲区溢出漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论