A Security Feature Bypass vulnerability exists in MSR JavaScript Cryptography Library that is caused by incorrect arithmetic computations, aka "MSR JavaScript Cryptography Library Security Feature Bypass Vulnerability." This affects Microsoft Research JavaScript Cryptography Library.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Research Javascript Cryptography Library
APPMicrosoft1.4
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2020-1026CRITICAL9.8PL ✓same product
Obejście zabezpieczeń kryptograficznych w MSR JavaScript Cryptography Library (ECC)
CVE-2026-58644CRITICAL9.8⚠ KEVPL ✓same vendor
Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server
CVE-2026-55040CRITICAL9.1⚠ KEVPL ✓same vendor
Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)
CVE-2026-50522CRITICAL9.8⚠ KEVPL ✓same vendor
RCE przez deserializację niezaufanych danych w Microsoft SharePoint
CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓same vendor
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów