tss-lib是IO FinNet开源的一个基于 Gennaro 和 Goldfeder 2020[1] 和 EdDSA (Edwards Curve Digital Signature Algorithm) 的多方 {t,n}- 阈值 ECDSA(椭圆曲线数字签名算法)的实现。 IO FinNet tss-lib 2.0.0 之前版本存在安全漏洞,该漏洞源于MPC 实现不使用用于定义会话 ID 的参数 ssid,这使得消息的重放和欺骗更加容易,除此之外,在 sch.go 中实现的 Schnorr imp
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-29910 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2021-33589 | Ribose RNP 安全漏洞 | |
| CVE-2023-26100 | Progress Flowmon 跨站脚本漏洞 | |
| CVE-2023-26101 | Progress Flowmon 路径遍历漏洞 | |
| CVE-2022-48150 | Shopware 跨站脚本漏洞 | |
| CVE-2023-29575 | Bento4 安全漏洞 | |
| CVE-2023-29905 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29906 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29907 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29908 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29909 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29924 | PowerJob 安全漏洞 | |
| CVE-2023-29911 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29912 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29913 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29914 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29915 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29916 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-29917 | H3C Magic R200 缓冲区错误漏洞 | |
| CVE-2023-26556 | tss-lib 安全漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet