CVE-2026-59652

Summary

In Bouncy Castle for Java before 1.85, LDAP filter injection in legacy jdk1.4 LDAPStoreHelper.

Affected Software

VendorProductVersion RangeStatus
Legion of the Bouncy Castle Inc.BC-JAVA0 < 1.85affected

Weaknesses

  • CWE-90: CWE-90 Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')

References