VDB
Sign up

package

npm/jsrsasign

pkg:npm/jsrsasign

MEDIUM5.9npm
GHSA-g753-jx37-7xwh

ECDSA signature vulnerability of Minerva timing attack in jsrsasign

Modified: 9/22/2021

MEDIUMnpm
GHSA-h87q-g2wp-47pj

Signatures are mistakenly recognized to be valid in jsrsasign

Modified: 2/15/2022

HIGH7.4npm
GHSA-wvqx-v3f6-w8rh· CVE-2026-4600

jsrsasign: DSA signatures or X.509 certificates can be forged via DSA domain-parameter validation in KJUR.crypto.DSA.setPublic

Modified: 7/21/2026