PT-2024-40275 · Crates.Io · Paillier-Zk
Publicado
2024-11-12
·
Atualizado
2024-11-12
CVSS v4.0
2.7
Baixa
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U |
Nome do software vulnerável e versões afetadas:
Não foram mencionados softwares ou versões específicas.
Descrição:
A vulnerabilidade diz respeito à derivação de desafios em provas de conhecimento zero (ZK) não interativas, que era ambígua e poderia potencialmente levar a um problema de segurança. No entanto, não se sabe se essa ambiguidade poderia ser explorada. Provas de Conhecimento Zero são um método pelo qual uma parte pode provar à outra que uma afirmação é verdadeira sem revelar nenhuma informação além da validade da própria afirmação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Paillier-Zk