jsrsasign是Kenji Urushima个人开发者的一个签名验证库。 jsrsasign 11.1.1之前版本存在安全漏洞,该漏洞源于src/dsa-2.0.js中DSA域参数验证不当,可能导致伪造DSA签名或X.509证书。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | jsrsasign | < 11.1.1 |
affected |
| n/a | org.webjars.npm:jsrsasign | < * |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | jsrsasign | 0 ~ 11.1.1 | - |
|
| - | org.webjars.npm:jsrsasign | 0 ~ * | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4599 | 9.1 CRITICAL | jsrsasign 安全漏洞 |
| CVE-2026-4601 | 8.7 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4598 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4602 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4603 | 5.9 MEDIUM | jsrsasign 安全漏洞 |
| CVE-2026-4587 | 3.7 LOW | HybridAuth SSL Curl.php certificate validation |
| CVE-2026-30006 | XnSoft Nconvert 安全漏洞 | |
| CVE-2025-52204 | Znuny 安全漏洞 | |
| CVE-2024-46879 | Tiki 安全漏洞 | |
| CVE-2024-46878 | Tiki 安全漏洞 | |
| CVE-2024-51224 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2026-30007 | XnSoft Nconvert 安全漏洞 | |
| CVE-2026-24516 | Droplet Agent 安全漏洞 | |
| CVE-2026-26829 | OwnTone 安全漏洞 | |
| CVE-2026-26828 | OwnTone 安全漏洞 | |
| CVE-2024-51222 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51226 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51223 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51225 | PHPGurukul Vehicle Record Management System 安全漏洞 |
No comments yet