Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-92vm-mxjf-jqf3

Опубликовано: 10 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Verification of Cryptographic Signature in starkbank-ecdsa

The verify function in the Stark Bank Python ECDSA library (starkbank-ecdsa) 2.0.0 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

Пакеты

Наименование

starkbank-ecdsa

pip
Затронутые версииВерсия исправления

< 2.0.1

2.0.1

EPSS

Процентиль: 47%
0.00241
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

The verify function in the Stark Bank Python ECDSA library (aka starkbank-escada or ecdsa-python) before 2.0.1 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

EPSS

Процентиль: 47%
0.00241
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347