PT-2021-24411 · Unknown · Stark Bank

Publicado

2021-11-08

·

Atualizado

2021-11-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Stark Bank (versões afetadas não especificadas)
Descrição:
Um invasor pode falsificar assinaturas em mensagens arbitrárias que serão validadas por qualquer chave pública. Isso pode permitir que invasores se autentiquem como qualquer usuário na plataforma Stark Bank e contornem a verificação de assinatura necessária para realizar operações na plataforma, como enviar pagamentos e transferir fundos. Além disso, a capacidade dos invasores de falsificar assinaturas pode afetar outros usuários e projetos que utilizam essas bibliotecas de maneiras diferentes e imprevistas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-9WX7-JRVC-28MM

Produtos afetados

Stark Bank