Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q9q6-f556-gpm7

Опубликовано: 10 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Verification of Cryptographic Signature in starkbank-ecdsa

The verify function in the Stark Bank Node.js ECDSA library (ecdsa-node) 1.1.2 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

Пакеты

Наименование

starkbank-ecdsa

npm
Затронутые версииВерсия исправления

< 1.1.3

1.1.3

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

The verify function in the Stark Bank Node.js ECDSA library (ecdsa-node) 1.1.2 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347