CVE-2024-42460
CVE-2024-42460
Título es
CVE-2024-42460
Vie, 02/08/2024 – 07:16
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-42460
Descripción es
En el paquete Elliptic 6.5.6 para Node.js, la maleabilidad de la firma ECDSA se produce porque falta una verificación de si el bit inicial de r y s es cero.
Descripción en
In the Elliptic package 6.5.6 for Node.js, ECDSA signature malleability occurs because there is a missing check for whether the leading bit of r and s is zero.
02/08/2024
02/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off