漏洞信息详情
elliptic-php 竞争条件问题漏洞
漏洞简介
elliptic-php是一款基于PHP的椭圆曲线密码库。
elliptic-php 1.0.6之前版本中存在安全漏洞。攻击者可利用该漏洞恢复长期有效的私钥。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/simplito/elliptic-php/commit/15652609aa55968d56685c2a9120535ccdc00fd9
参考网址
来源:MISC
链接:https://minerva.crocs.fi.muni.cz/
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-PHP-SIMPLITOELLIPTICPHP-534576
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10764
受影响实体
暂无
补丁
- elliptic-php 竞争条件问题漏洞的修复措施<!--2019-11-18-->
还没有评论,来说两句吧...