Описание
The secp256k1-js package before 1.1.0 for Node.js implements ECDSA without required r and s validation, leading to signature forgery.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.0 (исключая)
cpe:2.3:a:secp256k1-js_project:secp256k1-js:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 33%
0.0013
Низкий
7.5 High
CVSS3
Дефекты
CWE-347
CWE-347
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
secp256k1-js implements ECDSA without required r and s validation, leading to signature forgery
EPSS
Процентиль: 33%
0.0013
Низкий
7.5 High
CVSS3
Дефекты
CWE-347
CWE-347