PT-2021-24411 · Unknown · Stark Bank
Publicado
2021-11-08
·
Atualizado
2021-11-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Stark Bank (versões afetadas não especificadas)
Descrição:
Um invasor pode falsificar assinaturas em mensagens arbitrárias que serão validadas por qualquer chave pública. Isso pode permitir que invasores se autentiquem como qualquer usuário na plataforma Stark Bank e contornem a verificação de assinatura necessária para realizar operações na plataforma, como enviar pagamentos e transferir fundos. Além disso, a capacidade dos invasores de falsificar assinaturas pode afetar outros usuários e projetos que utilizam essas bibliotecas de maneiras diferentes e imprevistas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stark Bank