Skip to content
Noroxi

digitalbazaar records

12 published records for vendor digitalbazaar.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

12 records
  • Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation)

    CriticalCVSS 9.1No exploitEPSS 1%

    digitalbazaar · forgeMar 27, 2026

  • An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1

    HighCVSS 8.6No exploitEPSS 1%

    digitalbazaar · forgeNov 25, 2025

  • node-forge ASN.1 Unbounded Recursion

    HighCVSS 8.7No exploitEPSS 0%

    digitalbazaar · forgeNov 26, 2025

  • CVE-2020-7720
    30Monitor

    The package node-forge before 0.10.0 is vulnerable to Prototype Pollution via the util.setPath function.

    HighCVSS 7.3No exploitEPSS 3%

    digitalbazaar · forgeSep 1, 2020

  • Improper Verification of Cryptographic Signature in `node-forge`

    HighCVSS 7.5No exploitEPSS 1%

    digitalbazaar · forgeMar 18, 2022

  • Forge has Denial of Service via Infinite Loop in BigInteger.modInverse() with Zero Input

    HighCVSS 7.5No exploitEPSS 1%

    digitalbazaar · forgeMar 27, 2026

  • Improper Verification of Cryptographic Signature in node-forge

    HighCVSS 7.5No exploitEPSS 1%

    digitalbazaar · forgeMar 18, 2022

  • Forge has signature forgery in Ed25519 due to missing S > L check

    HighCVSS 7.5No exploitEPSS 0%

    digitalbazaar · forgeMar 27, 2026

  • Forge has signature forgery in RSA-PKCS due to ASN.1 extra field

    HighCVSS 7.5No exploitEPSS 0%

    digitalbazaar · forgeMar 27, 2026

  • node-forge ASN.1 OID Integer Truncation

    MediumCVSS 6.3No exploitEPSS 0%

    digitalbazaar · forgeNov 26, 2025

  • CVE-2022-0122
    24Monitor

    Open Redirect in digitalbazaar/forge

    MediumCVSS 6.1No exploitEPSS 1%

    digitalbazaar · forgeJan 6, 2022

  • Improper Verification of Cryptographic Signature in `node-forge`

    MediumCVSS 5.3No exploitEPSS 1%

    digitalbazaar · forgeMar 18, 2022