monkeyWie / proxyee

HTTP proxy server,support HTTPS&websocket.MITM impl,intercept and tamper HTTPS traffic.
MIT License
1.51k stars 566 forks source link

BouncyCastle 低版本存在漏洞,但高版本 BC 可能跟 Proxyee 有冲突。 #194

Closed LamGC closed 2 years ago

LamGC commented 2 years ago

相关漏洞链接:

以上漏洞预计造成的影响:可能存在自签名 CA 证书的强度下降,或者在解码密钥过程中因异常的抛出导致密钥关键秘密被泄漏。

已尝试通过排除 Proxyee 自带的 bc 依赖,并手动加入 1.70 版 bc 规避漏洞,但发现采取方法之后代理服务端异常,浏览器提示连接被关闭,服务端无错误信息。

(顺带一提,新年快乐 :) )

monkeyWie commented 2 years ago

新年快乐!过年太冷了实在不想打开电脑,等假期结束了看看这个库的兼容性问题哈~

monkeyWie commented 2 years ago

我这边测试了下没问题,已经升级了,感谢~

LamGC commented 2 years ago

我这边测试了下没问题,已经升级了,感谢~

幸苦你了 : )