Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.7
CVE-2026-4258
- EPSS 0.25%
- Veröffentlicht 17.03.2026 05:00:04
- Zuletzt bearbeitet 03.06.2026 14:47:21
All versions of the package sjcl are vulnerable to Improper Verification of Cryptographic Signature due to missing point-on-curve validation in sjcl.ecc.basicKey.publicKey(). An attacker can recover a victim's ECDH private key by sending crafted off-...
1