Skip to content
QuantumScanRelatório público de scan

Repositório

tlsfuzzer/python-ecdsa

Escaneado em 11 de mai. de 2026

89

Risk score/ 100

Risco crítico

Resumo

This repository implements ECDSA cryptographic signatures, which are fundamentally vulnerable to quantum attacks via Shor's algorithm. The library contains 143 high-severity quantum-vulnerable findings across elliptic curve implementations, plus critical usage of broken hash functions (SHA-1, MD5) that compound the security risks. Immediate migration planning to post-quantum cryptography is essential for any production deployments.

Crítico

3

Alto

143

Médio

0

Baixo

1

Principais findings

  • CríticoMD5

    src/ecdsa/test_malformed_sigs.py:9

    SHA3-256 or SHA-256

    Evidência
    "md5",
  • CríticoSHA-1

    src/ecdsa/rfc6979.py:50

    SHA-256 or SHA3-256

    Evidência
    hash, like :py:class:`hashlib.sha1`
  • CríticoSHA-1

    src/ecdsa/test_malformed_sigs.py:10

    SHA-256 or SHA3-256

    Evidência
    "sha1",
  • Altosecp256k1 (Bitcoin curve)

    src/ecdsa/curves.py:27

    Evidência
    "SECP256k1",
  • AltoElliptic Curve Cryptography

    src/ecdsa/test_ecdsa.py:17

    Evidência
    ellipticcurve,

+ 142 findings no relatório completo

Escaneie seu próprio repositório

Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.

Começar scan grátis