Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r28h-x6hv-2fq3

Опубликовано: 10 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Verification of Cryptographic Signature in starkbank-ecdsa

The verify function in the Stark Bank Java ECDSA library (ecdsa-java) 1.0.0 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

Пакеты

Наименование

com.starkbank.ellipticcurve:starkbank-ecdsa

maven
Затронутые версииВерсия исправления

< 1.0.1

1.0.1

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

The verify function in the Stark Bank Java ECDSA library (ecdsa-java) 1.0.0 fails to check that the signature is non-zero, which allows attackers to forge signatures on arbitrary messages.

EPSS

Процентиль: 45%
0.00222
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-347