Vulnerabilidad en las operaciones de transacción MINT en una billetera SLP en los tokens en SLP Validate (paquete slp-validate de npm) (CVE-2020-11072)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2020
Última modificación:
19/05/2020
Descripción
En SLP Validate (paquete slp-validate de npm) versiones anteriores a 1.2.1, los usuarios podían experimentar resultados de comprobación falsos negativos para operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo cual resultaría en la destrucción del minting baton del usuario. Esto ha sido corregido en slp-validate en la versión 1.2.1. Además, slpjs versión 0.27.2 presenta una corrección relacionada bajo el CVE-2020-11071 relacionado.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:simpleledger:slp-validate:*:*:*:*:*:*:*:* | 1.2.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



