mpp tem múltiplas vulnerabilidades de desvio de pagamento e griefing
Plataforma
rust
Componente
mpp
Corrigido em
0.8.0
### Impacto Múltiplas vulnerabilidades foram descobertas que permitiram comportamentos indesejáveis, incluindo: - Realizar requisições `tempo/charge` gratuitas - Reproduzir requisições `tempo/charge` existentes - Realizar requisições `tempo/session` gratuitas - Aproveitar-se de canais `tempo/session` existentes - Griefing de canais `tempo/session` existentes - Manipular o pagador da taxa de um manipulador `tempo/charge` ou `tempo/session` para pagar pelas requisições - Reproduzir requisições `stripe/charge` existentes ### Correções Os problemas foram corrigidos na versão 0.8.0 ### Soluções alternativas Não existem soluções alternativas disponíveis para estas vulnerabilidades
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis