Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las operaciones de transacción MINT en una billetera SLP en los tokens en SLP Validate (paquete slp-validate de npm) (CVE-2020-11072)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2020
Última modificación:
19/05/2020

Descripción

En SLP Validate (paquete slp-validate de npm) versiones anteriores a 1.2.1, los usuarios podían experimentar resultados de comprobación falsos negativos para operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo cual resultaría en la destrucción del minting baton del usuario. Esto ha sido corregido en slp-validate en la versión 1.2.1. Además, slpjs versión 0.27.2 presenta una corrección relacionada bajo el CVE-2020-11071 relacionado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simpleledger:slp-validate:*:*:*:*:*:*:*:* 1.2.1 (excluyendo)