漏洞标题
N/A
漏洞描述信息
在 Node.js 1.1.0 之前,secp256k1-js 库实现了 ECDSA,但没有要求 r 和 s 验证,导致签名伪造。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The secp256k1-js package before 1.1.0 for Node.js implements ECDSA without required r and s validation, leading to signature forgery.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
secp256k1-js 数据伪造问题漏洞
漏洞描述信息
secp256k1-js是Lio李歐(lionello)个人开发者的一个 secp256k1 签名、验证、恢复 ECDSA 的纯 JS 实现。 secp256k1-js 1.1.0之前版本存在安全漏洞,该漏洞源于在实现ECDSA时没有进行r和s验证,从而导致签名伪造。
CVSS信息
N/A
漏洞类别
授权问题