目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

openssl_encrypt 产品漏洞列表 / CVE 中文分析 30

openssl_encrypt 产品相关 30 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

openssl_encrypt 是 OpenSSL 加密库中用于数据加密的核心函数接口。本页面聚合了该函数在多个版本中存在的弱加密算法支持、非法模式调用及初始化向量处理不当等安全问题,时间跨度覆盖其主流发布周期。读者可通过此页面追踪相关厂商的安全公告,深入理解加密实现中的常见弱点,并快速检索该产品历史漏洞以评估安全风险。

厂商: jahlives

CVE ID标题CVSS风险等级Published
CVE-2026-74901 openssl_encrypt 1.4.0 前 AES-CTR 回退导致认证绕过漏洞 CWE-347 9.8 Critical2026-08-17
CVE-2026-74899 OpenSSL 1.4.0之前版本通过类型层级逃逸的漏洞 CWE-95 9.8 Critical2026-08-17
CVE-2026-74900 OpenSSL 1.4.0 前版本 PQC模拟模式共享密钥弱漏洞 CWE-391 9.8 Critical2026-08-17
CVE-2026-74896 openssl_encrypt 1.4.0之前沙箱逃逸漏洞 CWE-693 9.8 Critical2026-08-17
CVE-2026-74895 openssl_encrypt 1.4.0 前插件沙箱绕过 CWE-693 9.8 Critical2026-08-17
CVE-2026-74894 openssl_encrypt 1.4.0 前认证绕过漏洞 CWE-287 9.8 Critical2026-08-17
CVE-2026-74893 openssl_encrypt 1.4.0之前JWT令牌伪造漏洞 CWE-798 8.8 High2026-08-17
CVE-2026-74891 openssl_encrypt 1.4.0前 硬编码数据库凭据漏洞 CWE-798 9.8 Critical2026-08-17
CVE-2026-74892 openssl_encrypt 1.4.0前版本硬编码密钥漏洞 CWE-798 7.5 High2026-08-17
CVE-2026-74890 openssl_encrypt 1.4.0前 通过环境变量绕过HMAC认证漏洞 CWE-345 5.5 Medium2026-08-17
CVE-2026-74889 openssl_encrypt 1.4.0 前 HKDF 弱密钥派生漏洞 CWE-326 9.8 Critical2026-08-17
CVE-2026-74888 openssl_encrypt 1.4.0前非标准PBKDF2密钥派生漏洞 CWE-327 7.5 High2026-08-17
CVE-2026-74887 OpenSSL <1.4.0 PQC模块不安全的随机导入漏洞 CWE-338--2026-08-17
CVE-2026-74886 openssl_encrypt 1.4.0 前插件导入防护绕过漏洞 CWE-184 9.8 Critical2026-08-17
CVE-2026-74884 openssl_encrypt <1.4.0 路径穿越漏洞 CWE-73 7.5 High2026-08-17
CVE-2026-74885 openssl_encrypt 1.4.0前日志漏洞与竞态条件 CWE-117 3.6 Low2026-08-17
CVE-2026-74883 openssl_encrypt 1.4.0 前绕过沙箱漏洞 CWE-693 8.8 High2026-08-17
CVE-2026-74881 openssl_encrypt 1.4.0 前通配符源CORS配置错误漏洞 CWE-942 6.5 Medium2026-08-17
CVE-2026-74882 openssl_encrypt 1.4.0 前默认配置不安全问题 CWE-345 7.5 High2026-08-17
CVE-2026-74880 openssl_encrypt 1.4.0前 通过查询参数导致令牌泄露 CWE-598 9.8 Critical2026-08-17
CVE-2026-74878 openssl_encrypt 1.4.0 前 TOTP速率限制绕过漏洞 CWE-770 9.8 Critical2026-08-17
CVE-2026-74879 openssl_encrypt 1.4.0 前 /ready 端点信息泄露漏洞 CWE-209 7.5 High2026-08-17
CVE-2026-74877 openssl_encrypt 1.4.0前版本 revoke_key缺少所有权验证 CWE-639 8.8 High2026-08-17
CVE-2026-74876 openssl_encrypt 1.4.0 前未验证密钥捆绑加密 CWE-347 9.8 Critical2026-08-17
CVE-2026-74875 openssl_encrypt 1.4.0 前架构验证绕过漏洞 CWE-345 9.8 Critical2026-08-17
CVE-2026-74874 openssl_encrypt 1.4.0之前弱PRNG隐写像素选择漏洞 CWE-338 7.5 High2026-08-17
CVE-2026-74873 openssl_encrypt < 1.4.0 CLI参数导致密码泄露漏洞 CWE-214 5.5 Medium2026-08-17
CVE-2026-74872 OpenSSL 1.4.0前任意代码执行漏洞(Whirlpool) CWE-426 9.8 Critical2026-08-17
CVE-2026-74871 openssl_encrypt <1.4.6 KDF绕过漏洞 CWE-916 6.2 Medium2026-08-17
CVE-2026-74870 openssl_encrypt 1.4.8 硬件胡椒信息泄露漏洞 CWE-532 3.3 Low2026-08-17

openssl_encrypt 产品累计公开 30 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。