UNKNOWNGHSA-fxc9-7j2w-vx54

mpp tem múltiplas vulnerabilidades de desvio de pagamento e griefing

Plataforma

rust

Componente

mpp

Corrigido em

0.8.0

### Impacto Múltiplas vulnerabilidades foram descobertas que permitiram comportamentos indesejáveis, incluindo: - Realizar requisições `tempo/charge` gratuitas - Reproduzir requisições `tempo/charge` existentes - Realizar requisições `tempo/session` gratuitas - Aproveitar-se de canais `tempo/session` existentes - Griefing de canais `tempo/session` existentes - Manipular o pagador da taxa de um manipulador `tempo/charge` ou `tempo/session` para pagar pelas requisições - Reproduzir requisições `stripe/charge` existentes ### Correções Os problemas foram corrigidos na versão 0.8.0 ### Soluções alternativas Não existem soluções alternativas disponíveis para estas vulnerabilidades

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis