Vulnerabilidad en OpenZeppelin Contracts (CVE-2022-35916)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
01/08/2022
Última modificación:
06/12/2022
Descripción
OpenZeppelin Contracts es una biblioteca para el desarrollo de contratos inteligentes seguros. Los contratos que usan las utilidades de cadena cruzada para Arbitrum L2, "CrossChainEnabledArbitrumL2" o "LibArbitrumL2", clasificarán las interacciones directas de las cuentas de propiedad externa (EOA) como llamadas de cadena cruzada, aunque no sean iniciadas en L1. Este problema ha sido corregido en versión 4.7.2. Es recomendado a usuarios actualizar. No se presentan mitigaciones conocidas para este problema
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openzeppelin:contracts:*:*:*:*:*:node.js:*:* | 4.6.0 (incluyendo) | 4.7.2 (excluyendo) |
cpe:2.3:a:openzeppelin:contracts_upgradeable:*:*:*:*:*:node.js:*:* | 4.6.0 (incluyendo) | 4.7.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página