Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j3jw-j2j8-2wv9

Опубликовано: 10 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Verification of Cryptographic Signature in starkbank-ecdsa

The verify function in the Stark Bank .NET ECDSA library (ecdsa-dotnet) 1.3.1 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

Пакеты

Наименование

starkbank-ecdsa

nuget
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

The verify function in the Stark Bank .NET ECDSA library (ecdsa-dotnet) 1.3.1 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347