Описание
iden3 snarkjs through 0.6.11 allows double spending because there is no validation that the publicSignals length is less than the field modulus.
Уязвимые конфигурации
Конфигурация 1Версия до 0.6.11 (включая)
cpe:2.3:a:0kims:snarkjs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00092
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-862
Связанные уязвимости
EPSS
Процентиль: 26%
0.00092
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-862