Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
stigmem Federation Peer Registration Authentication Bypass
Vulnerability Description
stigmem-node 0.9.0a1 accepts federation peer key material during peer registration without a separate administrator out-of-band fingerprint approval step. On nodes that accept federation peer registration over a network where initial registration can be intercepted or misdirected, an attacker can register a malicious peer and gain access to or tamper with federation traffic. Fixed in 0.9.0a2, which introduces a pending approval flow requiring administrator fingerprint verification before peer tokens are accepted.
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
证书验证不恰当
Vulnerability Title
eidetic-labs stigmem 加密问题漏洞
Vulnerability Description
eidetic-labs stigmem是eidetic-labs组织的一款威胁情报网络产品。 eidetic-labs stigmem 0.9.0a1版本存在加密问题漏洞,该漏洞源于对等节点注册过程中接受联邦对等节点密钥材料时缺少管理员带外指纹验证,可能导致攻击者注册恶意对等节点并访问或篡改联邦流量。
CVSS Information
N/A
Vulnerability Type
N/A