PT-2021-10785 · Unknown · Xuperchain

Wz14

·

Publicado

2021-07-19

·

Atualizado

2021-07-28

·

CVE-2020-22741

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Xuperchain versão 3.6.0
Descrição
Uma falha no Xuperchain permite que invasores recuperem a chave privada de qualquer usuário após obterem a assinatura parcial em uma assinatura múltipla.
Recomendações
Para a versão 3.6.0 do Xuperchain, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-22741

Produtos afetados

Xuperchain