Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-56r6-ccm5-8hg3

Опубликовано: 21 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8

Описание

Alchemy Non-SMA and Webauthn Account Security Advisory

Impact

A potential security issue has been mitigated on old account deployment functions from the factory. Smart wallets in use on all existing supported networks are not impacted.

Patches

Please direct creation of new wallets to either createSemiModularAccount on AccountFactory.sol or createWebAuthnAccount on WebAuthnFactory.sol.

Пакеты

Наименование

@account-kit/smart-contracts

npm
Затронутые версииВерсия исправления

>= 4.42.0, <= 4.51.0

4.52.0

8 High

CVSS4

Дефекты

CWE-287

8 High

CVSS4

Дефекты

CWE-287