Vulnerabilities
Last updated 46 minutes ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Bouncy Castle for Java GOST 28147 CTR mode reuses keystream after 255 blocks | High Risk 7.5 | 5 months ago | 4 days ago |
|
|
Bouncy Castle has an LDAP injection | Medium Risk 6.0 | 5 months ago | 18 days ago |
|
|
Bouncy Castle Has Covert Timing Channel Vulnerability | High Risk 8.0 | 5 months ago | 18 days ago |
|
|
Bouncy Castle for Java on All (API modules) allows Excessive Allocation | Medium Risk 6.0 | 1 year ago | 18 days ago |
|
|
Bouncy Castle crafted signature and public key can be used to trigger an infinite loop | Medium Risk 5.3 | 2 years ago | 18 days ago |
|
|
Bouncy Castle affected by timing side-channel for RSA key exchange ("The Marvin Attack") | Medium Risk 5.9 | 2 years ago | 18 days ago |
|
|
Bouncy Castle Java Cryptography API vulnerable to DNS poisoning | Medium Risk 5.9 | 2 years ago | 18 days ago |
|
|
Bouncy Castle Denial of Service (DoS) | Medium Risk 5.5 | 2 years ago | 18 days ago |
|
|
Bouncy Castle For Java LDAP injection vulnerability | Medium Risk 5.3 | 3 years ago | 18 days ago |
|
|
Bouncy Castle certificate parsing issues cause high CPU usage during parameter evaluation. | Medium Risk 5.3 | 2 years ago | 18 days ago |
|
|
Timing based private key exposure in Bouncy Castle | Medium Risk 5.1 | 5 years ago | 18 days ago |
|
|
In Bouncy Castle JCE Provider the DHIES implementation allowed the use of ECB mode | High Risk 7.4 | 7 years ago | 1 year ago |
|
|
Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | Medium Risk 6.0 | 7 years ago | 1 year ago |
|
|
In Bouncy Castle JCE Provider it is possible to inject extra elements in the sequence making up the signature and still have it validate | High Risk 7.5 | 7 years ago | 1 year ago |
|
|
The Bouncy Castle JCE Provider carry a propagation bug | High Risk 7.5 | 7 years ago | 1 year ago |
|
|
In Bouncy Castle JCE Provider the ECIES implementation allowed the use of ECB mode | High Risk 7.4 | 7 years ago | 1 year ago |
|
|
In Bouncy Castle JCE Provider the other party DH public key is not fully validated | Low Risk 3.7 | 7 years ago | 1 year ago |
|
|
Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | Medium Risk 5.3 | 7 years ago | 1 year ago |
|
|
Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | Medium Risk 5.9 | 7 years ago | 1 year ago |
|
|
In Bouncy Castle JCE Provider the DSA key pair generator generates a weak private key if used with default values | High Risk 7.5 | 7 years ago | 1 year ago |
|
|
Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | Medium Risk 5.9 | 7 years ago | 1 year ago |
|
|
Bouncy Castle has a flaw in the Low-level interface to RSA key pair generator | High Risk 7.5 | 7 years ago | 1 year ago |
|
|
In Bouncy Castle JCE Provider ECDSA does not fully validate ASN.1 encoding of signature on verification | High Risk 7.5 | 7 years ago | 1 year ago |
|
|
Observable Differences in Behavior to Error Inputs in Bouncy Castle | Medium Risk 5.3 | 5 years ago | 1 year ago |
|
|
Logic error in Legion of the Bouncy Castle BC Java | High Risk 8.1 | 5 years ago | 2 years ago |
|
|
Out-of-Memory Error in Bouncy Castle Crypto | High Risk 7.5 | 6 years ago | 2 years ago |
Page 1