Vulnerabilidad en las operaciones de transacción MINT en una billetera SLP en los tokens en SLPJS (paquete slpjs de npm) (CVE-2020-11071)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2020
Última modificación:
19/05/2020
Descripción
SLPJS (paquete slpjs de npm) versiones anteriores a 0.27.2, presenta una vulnerabilidad donde los usuarios podrían experimentar resultados de comprobación falsos negativos para las operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo que resultaría en la destrucción minting baton del usuario. Esto es corrigido en la versión 0.27.2.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:simpleledger:slpjs:*:*:*:*:*:node.js:*:* | 0.27.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



