Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las operaciones de transacción MINT en una billetera SLP en los tokens en SLPJS (paquete slpjs de npm) (CVE-2020-11071)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2020
Última modificación:
19/05/2020

Descripción

SLPJS (paquete slpjs de npm) versiones anteriores a 0.27.2, presenta una vulnerabilidad donde los usuarios podrían experimentar resultados de comprobación falsos negativos para las operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo que resultaría en la destrucción minting baton del usuario. Esto es corrigido en la versión 0.27.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simpleledger:slpjs:*:*:*:*:*:node.js:*:* 0.27.2 (excluyendo)