脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Freighter mnemonic phrase may be accessed by Javascript through a private API
脆弱性説明
Freighter is a Stellar chrome extension. It may be possible for a malicious website to access the recovery mnemonic phrase when the Freighter wallet is unlocked. This vulnerability impacts access control to the mnemonic recovery phrase. This issue was patched in version 5.3.1.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
脆弱性タイプ
信息暴露
脆弱性タイトル
Freighter 信息泄露漏洞
脆弱性説明
Freighter是Stellar开源的一个扩展。 Freighter 5.3.1及之前版本存在信息泄露漏洞,该漏洞源于允许攻击者通过私有API利用Javascript访问助记词。
CVSS情報
N/A
脆弱性タイプ
N/A