Repositório
monero-project/monero
Escaneado em 5 de jun. de 2026
Risk score/ 100
Risco alto
Resumo
Monero's codebase contains critical quantum-vulnerable cryptographic implementations including MD5 for HTTP authentication, RSA key generation without quantum resistance, and ECDSA cipher suites. While the core Monero protocol uses quantum-resistant primitives, the networking and authentication layers expose significant post-quantum vulnerabilities that could compromise secure communications and authentication mechanisms.
6
3
0
0
Principais findings
- CríticoMD5
contrib/epee/src/http_auth.cpp:110
SHA3-256 or SHA-256
Evidência
static constexpr const boost::string_ref name = ceref(u8"MD5"); - CríticoMD5
contrib/epee/src/http_auth.cpp:144
SHA3-256 or SHA-256
Evidência
EVP_DigestInit(ctx.get(), EVP_md5()); - CríticoSSLv2 / SSLv3
contrib/epee/src/net_ssl.cpp:210
Evidência
ssl_context.set_options(boost::asio::ssl::context::no_sslv2); - CríticoSSLv2 / SSLv3
contrib/epee/src/net_ssl.cpp:211
Evidência
ssl_context.set_options(boost::asio::ssl::context::no_sslv3); - CríticoTLS 1.0 / 1.1
contrib/epee/src/net_ssl.cpp:212
Evidência
ssl_context.set_options(boost::asio::ssl::context::no_tlsv1);
+ 4 findings no relatório completo
Escaneie seu próprio repositório
Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.