jsrsasign是Kenji Urushima个人开发者的一个签名验证库。 jsrsasign 11.1.1之前版本存在安全漏洞,该漏洞源于ext/rsa.js和ext/jsbn.js中解析路径和归约逻辑存在除零错误,可能导致RSA公钥操作输出确定为零。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | jsrsasign | 0 ~ 11.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4599 | 9.1 CRITICAL | jsrsasign 安全漏洞 |
| CVE-2026-4601 | 8.7 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4598 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4602 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4600 | 7.4 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4587 | 3.7 LOW | HybridAuth SSL Curl.php certificate validation |
| CVE-2026-30006 | XnSoft Nconvert 安全漏洞 | |
| CVE-2025-52204 | Znuny 安全漏洞 | |
| CVE-2024-46879 | Tiki 安全漏洞 | |
| CVE-2024-46878 | Tiki 安全漏洞 | |
| CVE-2024-51224 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2026-30007 | XnSoft Nconvert 安全漏洞 | |
| CVE-2026-24516 | Droplet Agent 安全漏洞 | |
| CVE-2026-26829 | OwnTone 安全漏洞 | |
| CVE-2026-26828 | OwnTone 安全漏洞 | |
| CVE-2024-51222 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51226 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51223 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51225 | PHPGurukul Vehicle Record Management System 安全漏洞 |
No comments yet