目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-67581— mpp EVM支付方式中链上转账证明非单次使用,可导致跨挑战重放

CVSS 8.7 · High EPSS 0.50% · P41

可能的 ATT&CK 技术 1AI

T1110 · Brute Force

影响版本矩阵 2

厂商产品版本范围状态
ZenHivempp0.3.0< 0.6.3affected
65b9e425ce27631c786a5b380b5e4c5ae607ec6d< ecc038088b1cda09ad8a84acc6cc112addb4a68faffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-67581 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
On-chain transfer proof is not single-use in mpp EVM payment method, enabling cross-challenge replay
来源: CVE Program / CVE List V5
Vulnerability Description
Authentication Bypass by Capture-replay in ZenHive mpp allows an unauthenticated remote client to obtain paid resources by resubmitting one settled on-chain transfer. MPP.Methods.EVM.verify/2 accepts a transaction-hash credential and matches a transfer purely on token, to and amount (ERC-20) or to and value (native). It binds the proof neither to the challenge being verified nor to any record of prior use, and the generic MPP.Plug dedup store keys on challenge.id, which is regenerated for every 402 response. On a static-price route, a single historical transfer matching the charge therefore satisfies an unbounded number of later charges, including transfers an attacker can read off a public block explorer. This issue affects mpp: from 0.3.0 before 0.6.3.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用捕获-重放进行的认证绕过
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
ZenHivempp 0.3.0 ~ 0.6.3 cpe:2.3:a:ZenHive:mpp:*:*:*:*:*:*:*:*
ZenHivempp 65b9e425ce27631c786a5b380b5e4c5ae607ec6d ~ ecc038088b1cda09ad8a84acc6cc112addb4a68f cpe:2.3:a:ZenHive:mpp:*:*:*:*:*:*:*:*

二、漏洞 CVE-2026-67581 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 7632 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-67581 的情报信息

登录查看更多情报信息。

CVE-2026-67581 补丁与修复 (1)

CVE-2026-67581 厂商安全公告 (2)

CVE-2026-67581 新闻报道 (1)

同批安全公告 · ZenHive · 2026-08-19 · 共 4 条

CVE-2026-735418.3 HIGHMPP 交易并发赞助钱包耗尽漏洞
CVE-2026-731368.2 HIGHmpp Tempo 静态配置导致第三方重放漏洞
CVE-2026-738296.3 MEDIUMmpp Tempo 并发竞态导致重放已确认支付漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-67581

暂无评论


发表评论