Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-58062

Опубликовано: 03 авг. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bouncycastle:bc-java:*:*:*:*:*:*:*:*
Версия от 1.66 (включая) до 1.85 (исключая)
cpe:2.3:a:bouncycastle:bouncy_castle_for_java_lts:*:*:*:*:*:*:*:*
Версия до 2.73.11 (включая)
cpe:2.3:a:bouncycastle:fips_java_api:*:*:*:*:*:*:*:*
Версия до 2.0.2 (исключая)
cpe:2.3:a:bouncycastle:fips_java_api:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.3 (исключая)

EPSS

Процентиль: 27%
0.00338
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 2 месяцев назад

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

CVSS3: 7.4
redhat
около 2 месяцев назад

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

CVSS3: 9.1
debian
около 2 месяцев назад

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted ...

CVSS3: 9.1
github
около 2 месяцев назад

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

suse-cvrf
около 2 месяцев назад

Security update for bouncycastle

EPSS

Процентиль: 27%
0.00338
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295