漏洞信息详情
Origin Protocol 安全漏洞
漏洞简介
Origin Protocol是美国Origin公司的一个基于以太坊的平台,旨在将不可替代的代币 (NFT) 和去中心化金融 (DeFi) 带给大众。
Origin Protocol 存在安全漏洞,该漏洞允许攻击者通过 POST 请求向 /presale/join 注入恶意 Javascript 代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OriginProtocol/origin-website/security/advisories/GHSA-v6fc-qwxx-m4h7
参考网址
来源:MISC
链接:https://github.com/OriginProtocol/origin-website/pull/617
来源:MISC
链接:https://github.com/github/codeql/pull/7127
来源:CONFIRM
链接:https://github.com/OriginProtocol/origin-website/security/advisories/GHSA-v6fc-qwxx-m4h7
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24864/
受影响实体
暂无
补丁
- Origin Protocol 安全漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...