我们使用 Wycheproof 在 elliptic 库中发现了密码学漏洞
blog.trailofbits.com | 博客 | #zero-day | #cryptography | #cve | #vulnerability-disclosure | #javascript | #elliptic | #signature-forgery | #wycheproof
摘要
Trail of Bits 借助 Wycheproof 测试向量发现广泛使用的 elliptic JavaScript 库中两个漏洞(CVE-2024-48949、CVE-2024-48948),可被用于伪造 EdDSA/ECDSA 签名或阻碍合法签名验证,其中一个在 90 天披露期结束后仍未修复。
- 发布时间
- 收录时间
Skip to content