MEDIUMMaven

Bouncy Castle For Java LDAP injection vulnerability

Bouncy Castle For Java LDAP injection vulnerability

CVE-2023-33201Published 3 years agoUpdated 5 days agoSource: OSV

Affected packages

  • org.bouncycastle:bcprov-debug-jdk141.49 → 1.74
  • org.bouncycastle:bcprov-debug-jdk15on≥ 1.49
  • org.bouncycastle:bcprov-debug-jdk15to18before 1.74
  • org.bouncycastle:bcprov-debug-jdk18onbefore 1.74
  • org.bouncycastle:bcprov-ext-jdk141.49 → 1.74
  • org.bouncycastle:bcprov-ext-jdk15on≥ 1.49
  • org.bouncycastle:bcprov-ext-jdk15to18before 1.74
  • org.bouncycastle:bcprov-ext-jdk18onbefore 1.74
  • org.bouncycastle:bcprov-jdk141.49 → 1.74
  • org.bouncycastle:bcprov-jdk15on≥ 1.49
  • org.bouncycastle:bcprov-jdk15to18before 1.74
  • org.bouncycastle:bcprov-jdk18onbefore 1.74

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Bouncy Castle For Java LDAP injection vulnerability | HackTribune