漏洞信息详情
js-stellar-sdk 授权问题漏洞
漏洞简介
js-stellar-sdk是一个应用软件。一个用于与Stellar Horizon 服务器通信的 Javascript 库 。
Js-stellar-sdk 8.2.3之前版本存在安全漏洞,该漏洞源于程序的\"Utils.readChallengeTx\"函数没有验证服务器是否已签署交易。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/stellar/js-stellar-sdk/releases/tag/v8.2.3。
参考网址
来源:MISC
链接:https://github.com/stellar/js-stellar-sdk/releases/tag/v8.2.3
来源:CONFIRM
链接:https://github.com/stellar/js-stellar-sdk/security/advisories/GHSA-6cgh-hjpw-q3gq
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-stellar-sdk-lack-of-signature-check-35821
受影响实体
暂无
补丁
- js-stellar-sdk 安全漏洞的修复措施<!--2021-7-2-->
还没有评论,来说两句吧...