CNNVD-ID编号 | CNNVD-202403-2202 |
CVE编号 | CVE-2024-27094 |
发布时间 | 2024-03-21 |
更新时间 | 2024-03-22 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | OpenZeppelin |
OpenZeppelin是一个应用软件。一个安全区块链应用的标准。 OpenZeppelin Contracts 5.0.2之前版本和4.9.6之前版本存在安全漏洞,该漏洞源于当该输入不是3的倍数时,Base64.encode函数最后一次迭代可以读取输入缓冲器之外的存储器部分。
来源:github.com
链接:https://github.com/OpenZeppelin/openzeppelin-contracts/security/advisories/GHSA-9vx6-7xxf-x967
来源:github.com
来源:github.com
来源:github.com
来源:github.com
CNNVD