一、 漏洞 CVE-2023-30543 基础信息
漏洞标题
如果用户在使用@web3-react时更改区块链作为连接的一部分,`chainId`可能已过时。
来源:AIGC 神龙大模型
漏洞描述信息
如果用户在@web3-react中作为连接的一部分更改链,`chainId`可能会过时。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
`chainId` may be outdated if user changes chains as part of connection in @web3-react
来源:美国国家漏洞数据库 NVD
漏洞描述信息
@web3-react is a framework for building Ethereum Apps . In affected versions the `chainId` may be outdated if the user changes chains as part of the connection flow. This means that the value of `chainId` returned by `useWeb3React()` may be incorrect. In an application, this means that any data derived from `chainId` could be incorrect. For example, if a swapping application derives a wrapped token contract address from the `chainId` *and* a user has changed chains as part of their connection flow the application could cause the user to send funds to the incorrect address when wrapping. This issue has been addressed in PR #749 and is available in updated npm artifacts. There are no known workarounds for this issue. Users are advised to upgrade.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
使用共享资源的并发执行不恰当同步问题(竞争条件)
来源:美国国家漏洞数据库 NVD
漏洞标题
web3-react 竞争条件问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
web3-react是用于构建现代以太坊 dApp 的简单、最大可扩展、依赖最小化的框架。 web3-react存在竞争条件问题漏洞,该漏洞源于如果用户在连接流程中更改链,则从chainId派生的任何数据都可能不正确。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
竞争条件问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-30543 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-30543 的情报信息