目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

bc-csharp 产品漏洞列表 / CVE 中文分析 21

bc-csharp 产品相关 21 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

bc-csharp 是 .NET 平台下的通用密码学库,本页面聚合了该组件相关的软件漏洞与安全缺陷。收录内容涵盖代码注入、缓冲区溢出及内存处理错误等高危风险,时间范围跨越该库发布以来的完整生命周期,持续更新直至最新安全补丁生效。读者可通过此页面追踪特定厂商的安全公告动态,深入理解底层密码学实现中的常见弱点,并高效检索 bc-csharp 产品的历史漏洞记录,以便进行合规性评估或代码审计。

厂商: Legion of the Bouncy Castle Inc.

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-103604 X.509 区分名转字符串时二次时间转义漏洞 CWE-407 8.7 High 2026-10-02
CVE-2026-103603 HSS公钥无限制级数导致签名验证时数组分配过大漏洞 CWE-789 8.7 High 2026-10-02
CVE-2026-103602 RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 CWE-295 8.2 High 2026-10-02
CVE-2026-103601 CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 CWE-354 8.2 High 2026-10-02
CVE-2026-103600 ASN.1非受限嵌套深度导致进程终止的栈溢出 CWE-674 8.7 High 2026-10-02
CVE-2026-63578 Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 CWE-770 7.1 High 2026-10-02
CVE-2026-63577 目录名称约束绕过漏洞 CWE-295 8.2 High 2026-10-02
CVE-2026-63576 URI名称约束对错误解析主机进行检查 CWE-295 8.2 High 2026-10-02
CVE-2026-63575 PKCS#12 密钥派生迭代计数负数漏洞 CWE-835 7.1 High 2026-10-02
CVE-2026-63574 OpenPGP签名及用户属性子包长度未限制分配漏洞 CWE-789 8.7 High 2026-10-02
CVE-2026-63573 CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 CWE-203 8.2 High 2026-10-02
CVE-2026-63572 Java PKCS#12 文件处理中无限制的迭代次数漏洞 CWE-770 7.1 High 2026-10-02
CVE-2026-63571 属性证书路径验证未验证证书签名 CWE-347 8.7 High 2026-10-02
CVE-2026-63570 Pkcs12Store.GetCertificateChain 循环依赖死循环漏洞 CWE-835 7.1 High 2026-10-02
CVE-2026-63569 MTI/A0 DH协议未验证对端临时值 CWE-20 9.1 Critical 2026-10-02
CVE-2026-63568 CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 CWE-770 8.7 High 2026-10-02
CVE-2026-63567 IesEngine CBC模式填充预言漏洞 CWE-203 8.2 High 2026-10-02
CVE-2026-63566 DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 CWE-789 8.7 High 2026-10-02
CVE-2026-16001 IesEngine 流模式MAC伪造漏洞 CWE-354 8.2 High 2026-10-02
CVE-2026-16000 DSTU 7624 CCM 加密无关联数据时标签未绑定非 CWE-325 8.7 High 2026-10-02
CVE-2026-15999 AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 CWE-354 8.2 High 2026-10-02

bc-csharp 产品累计公开 21 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。