-
Couldn't load subscription status.
- Fork 192
Open
Description
检测到 nutzam/nutzmore 一共引入了125个开源组件,存在115个漏洞
漏洞标题:Legion of the Bouncy Castle Java Cryptography APIs 代码问题漏洞
缺陷组件:org.bouncycastle:[email protected]
漏洞编号:CVE-2018-1000613
漏洞描述:Legion of the Bouncy Castle Java Cryptography APIs是一款轻量级加密API。
Legion of the Bouncy Castle Java Cryptography APIs 1.60之前版本中的XMSS/XMSS^MT私钥反序列化存在安全漏洞。攻击者可借助特制的私钥利用该漏洞执行代码。
影响范围:[1.57, 1.60)
最小修复版本:1.60
缺陷组件引入路径:org.nutz:[email protected]>org.bouncycastle:[email protected]>org.bouncycastle:[email protected]
另外还有115个漏洞,详细报告:https://mofeisec.com/jr?p=a8e6d4
Metadata
Metadata
Assignees
Labels
No labels