Записи digitalbazaar
12 опубликованных записей вендора digitalbazaar.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-347 Improper Verification of Cryptographic Signature4
- CWE-190 Integer Overflow or Wraparound1
- CWE-20 Improper Input Validation1
- CWE-295 Improper Certificate Validation1
- CWE-436 Interpretation Conflict1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-33896Эксплойта нет | Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation)digitalbazaar · forge · CWE-295 | Критическая9,1 | — | 0,5 % | 27 мар. 2026 г. |
34Наблюдать | CVE-2025-12816Эксплойта нет | An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1digitalbazaar · forge · CWE-436 | Высокая8,6 | — | 0,7 % | 25 нояб. 2025 г. |
34Наблюдать | CVE-2025-66031Эксплойта нет | node-forge ASN.1 Unbounded Recursiondigitalbazaar · forge · CWE-674 | Высокая8,7 | — | 0,4 % | 26 нояб. 2025 г. |
30Наблюдать | CVE-2020-7720Эксплойта нет | The package node-forge before 0.10.0 is vulnerable to Prototype Pollution via the util.setPath function.digitalbazaar · forge · CWE-1321 | Высокая7,3 | — | 3,2 % | 1 сент. 2020 г. |
30Наблюдать | CVE-2022-24772Эксплойта нет | Improper Verification of Cryptographic Signature in `node-forge`digitalbazaar · forge · CWE-347 | Высокая7,5 | — | 1,1 % | 18 мар. 2022 г. |
30Наблюдать | CVE-2026-33891Эксплойта нет | Forge has Denial of Service via Infinite Loop in BigInteger.modInverse() with Zero Inputdigitalbazaar · forge · CWE-835 | Высокая7,5 | — | 0,9 % | 27 мар. 2026 г. |
30Наблюдать | CVE-2022-24771Эксплойта нет | Improper Verification of Cryptographic Signature in node-forgedigitalbazaar · forge · CWE-347 | Высокая7,5 | — | 0,8 % | 18 мар. 2022 г. |
30Наблюдать | CVE-2026-33895Эксплойта нет | Forge has signature forgery in Ed25519 due to missing S > L checkdigitalbazaar · forge · CWE-347 | Высокая7,5 | — | 0,5 % | 27 мар. 2026 г. |
30Наблюдать | CVE-2026-33894Эксплойта нет | Forge has signature forgery in RSA-PKCS due to ASN.1 extra fielddigitalbazaar · forge · CWE-20 | Высокая7,5 | — | 0,4 % | 27 мар. 2026 г. |
25Наблюдать | CVE-2025-66030Эксплойта нет | node-forge ASN.1 OID Integer Truncationdigitalbazaar · forge · CWE-190 | Средняя6,3 | — | 0,3 % | 26 нояб. 2025 г. |
24Наблюдать | CVE-2022-0122Эксплойта нет | Open Redirect in digitalbazaar/forgedigitalbazaar · forge · CWE-601 | Средняя6,1 | — | 0,8 % | 6 янв. 2022 г. |
21Наблюдать | CVE-2022-24773Эксплойта нет | Improper Verification of Cryptographic Signature in `node-forge`digitalbazaar · forge · CWE-347 | Средняя5,3 | — | 1,0 % | 18 мар. 2022 г. |
- CVE-2026-3389636Наблюдать
Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation)
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %digitalbazaar · forge27 мар. 2026 г.
- CVE-2025-1281634Наблюдать
An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %digitalbazaar · forge25 нояб. 2025 г.
- CVE-2025-6603134Наблюдать
node-forge ASN.1 Unbounded Recursion
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %digitalbazaar · forge26 нояб. 2025 г.
- CVE-2020-772030Наблюдать
The package node-forge before 0.10.0 is vulnerable to Prototype Pollution via the util.setPath function.
ВысокаяCVSS 7,3Эксплойта нетEPSS 3 %digitalbazaar · forge1 сент. 2020 г.
- CVE-2022-2477230Наблюдать
Improper Verification of Cryptographic Signature in `node-forge`
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %digitalbazaar · forge18 мар. 2022 г.
- CVE-2026-3389130Наблюдать
Forge has Denial of Service via Infinite Loop in BigInteger.modInverse() with Zero Input
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %digitalbazaar · forge27 мар. 2026 г.
- CVE-2022-2477130Наблюдать
Improper Verification of Cryptographic Signature in node-forge
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %digitalbazaar · forge18 мар. 2022 г.
- CVE-2026-3389530Наблюдать
Forge has signature forgery in Ed25519 due to missing S > L check
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %digitalbazaar · forge27 мар. 2026 г.
- CVE-2026-3389430Наблюдать
Forge has signature forgery in RSA-PKCS due to ASN.1 extra field
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %digitalbazaar · forge27 мар. 2026 г.
- CVE-2025-6603025Наблюдать
node-forge ASN.1 OID Integer Truncation
СредняяCVSS 6,3Эксплойта нетEPSS 0 %digitalbazaar · forge26 нояб. 2025 г.
- CVE-2022-012224Наблюдать
Open Redirect in digitalbazaar/forge
СредняяCVSS 6,1Эксплойта нетEPSS 1 %digitalbazaar · forge6 янв. 2022 г.
- CVE-2022-2477321Наблюдать
Improper Verification of Cryptographic Signature in `node-forge`
СредняяCVSS 5,3Эксплойта нетEPSS 1 %digitalbazaar · forge18 мар. 2022 г.