Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Dependency maven:org.bouncycastle:bcprov-jdk18on:1.78 is vulnerable

Abierto
#200 2 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
45/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
java
Área
security

Línea de trabajo

Localiza la declaración de dependencia de Maven para org.bouncycastle:bcprov-jdk18on e inspecciona cómo se gestiona su versión. Actualiza la declaración a la versión no afectada 1.78.1 y, después, ejecuta la compilación y las pruebas existentes del proyecto para confirmar que la resolución de la dependencia y el comportamiento siguen siendo correctos.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Hi!
There is a vulnerability in latest version dependency.
Details:

Dependency maven:org.bouncycastle:bcprov-jdk18on:1.78 is vulnerable

Update to unaffected version 1.78.1

CVE-2025-8916, Score: 5.3

Allocation of Resources Without Limits or Throttling vulnerability in Legion of the Bouncy Castle Inc. BC Java bcpkix on All (API modules), Legion of the Bouncy Castle Inc. BC Java bcprov on All (API modules), Legion of the Bouncy Castle Inc. BCPKIX FIPS bcpkix-fips on All (API modules) allows Excessive Allocation. This vulnerability is associated with program files https://github.Com/bcgit/bc-java/blob/main/pkix/src/main/java/org/bouncycastle/pkix/jcajce/PKIXCertPathReviewer.Java, https://github.Com/bcgit/bc-java/blob/main/prov/src/main/java/org/bouncycastle/x509/PKIXCertPathReviewer.Java. This issue affects BC Java: from 1.44 through 1.78; BC Java: from 1.44 through 1.78; BCPKIX FIPS: from 1.0.0 through 1.0.7, from 2.0.0 through 2.0.7.

Read More: https://www.mend.io/vulnerability-database/CVE-2025-8916

Results powered by Mend.io

Lenguaje dominante
Java
Estrellas
579
Forks
257
Merge medio
25 min
PR fusionados (30 d)
2

Preparar el entorno

Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de binance/binance-connector-java

Todos los issues de binance/binance-connector-java

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.