Repositório
tlsfuzzer/python-ecdsa
Escaneado em 11 de mai. de 2026
Risk score/ 100
Risco crítico
Resumo
This repository implements ECDSA cryptographic signatures, which are fundamentally vulnerable to quantum attacks via Shor's algorithm. The library contains 143 high-severity quantum-vulnerable findings across elliptic curve implementations, plus critical usage of broken hash functions (SHA-1, MD5) that compound the security risks. Immediate migration planning to post-quantum cryptography is essential for any production deployments.
3
143
0
1
Principais findings
- CríticoMD5
src/ecdsa/test_malformed_sigs.py:9
SHA3-256 or SHA-256
Evidência
"md5", - CríticoSHA-1
src/ecdsa/rfc6979.py:50
SHA-256 or SHA3-256
Evidência
hash, like :py:class:`hashlib.sha1` - CríticoSHA-1
src/ecdsa/test_malformed_sigs.py:10
SHA-256 or SHA3-256
Evidência
"sha1", - Altosecp256k1 (Bitcoin curve)
src/ecdsa/curves.py:27
Evidência
"SECP256k1", - AltoElliptic Curve Cryptography
src/ecdsa/test_ecdsa.py:17
Evidência
ellipticcurve,
+ 142 findings no relatório completo
Escaneie seu próprio repositório
Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.