Repositorio
monero-project/monero
Escaneado el 5 jun 2026
Puntuación de riesgo/ 100
Riesgo alto
Resumen
Monero's codebase contains critical quantum-vulnerable cryptographic implementations including MD5 for HTTP authentication, RSA key generation without quantum resistance, and ECDSA cipher suites. While the core Monero protocol uses quantum-resistant primitives, the networking and authentication layers expose significant post-quantum vulnerabilities that could compromise secure communications and authentication mechanisms.
6
3
0
0
Hallazgos principales
- CríticoMD5
contrib/epee/src/http_auth.cpp:110
SHA3-256 or SHA-256
Evidencia
static constexpr const boost::string_ref name = ceref(u8"MD5"); - CríticoMD5
contrib/epee/src/http_auth.cpp:144
SHA3-256 or SHA-256
Evidencia
EVP_DigestInit(ctx.get(), EVP_md5()); - CríticoSSLv2 / SSLv3
contrib/epee/src/net_ssl.cpp:210
Evidencia
ssl_context.set_options(boost::asio::ssl::context::no_sslv2); - CríticoSSLv2 / SSLv3
contrib/epee/src/net_ssl.cpp:211
Evidencia
ssl_context.set_options(boost::asio::ssl::context::no_sslv3); - CríticoTLS 1.0 / 1.1
contrib/epee/src/net_ssl.cpp:212
Evidencia
ssl_context.set_options(boost::asio::ssl::context::no_tlsv1);
+ 4 hallazgos más en el reporte completo
Escanea tu propio repositorio
Gratis. Resultados en ~90 segundos. CBOM + PDF DORA/NIS2 incluidos.