安全漏洞 >OpenZeppelin 安全漏洞
OpenZeppelin是一个应用软件。一个安全区块链应用的标准。 OpenZeppelin Contracts 4.1.0及之前版本存在安全漏洞,该漏洞源于函数ECDSA.recover和容易受到一种签名延展性的影响。
来源:MISC
链接:https://github.com/OpenZeppelin/openzeppelin-contracts/pull/3610
来源:CONFIRM
链接:https://github.com/OpenZeppelin/openzeppelin-contracts/security/advisories/GHSA-4h98-2769-gh6h
链接:https://github.com/OpenZeppelin/openzeppelin-contracts/releases/tag/v4.7.3
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3047