漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
stigmem Federation Peer Registration Authentication Bypass
Vulnerability Description
stigmem-node 0.9.0a1 accepts federation peer key material during peer registration without a separate administrator out-of-band fingerprint approval step. On nodes that accept federation peer registration over a network where initial registration can be intercepted or misdirected, an attacker can register a malicious peer and gain access to or tamper with federation traffic. Fixed in 0.9.0a2, which introduces a pending approval flow requiring administrator fingerprint verification before peer tokens are accepted.
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
证书验证不恰当
Vulnerability Title
eidetic-labs stigmem 加密问题漏洞
Vulnerability Description
eidetic-labs stigmem是eidetic-labs组织的一款威胁情报网络产品。 eidetic-labs stigmem 0.9.0a1版本存在加密问题漏洞,该漏洞源于对等节点注册过程中接受联邦对等节点密钥材料时缺少管理员带外指纹验证,可能导致攻击者注册恶意对等节点并访问或篡改联邦流量。
CVSS Information
N/A
Vulnerability Type
N/A