BDU:2024-10935
Уязвимость функции addToQueue() пакета разработки для блокчейн-платформы Solana web3.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость функции addToQueue() пакета разработки для блокчейн-платформы Solana web3.js связана с недостаточной защитой приватных ключей для доступа к криптокошелькам. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Solana Labs
Наименование ПО: web3.js
Версия ПО: 1.95.6 (web3.js), 1.95.7 (web3.js)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты