PT-2026-78535 · Zenhive · Zenhive Mpp

·

CVE-2026-67581

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ZenHive mpp versões 0.3.0 até 0.6.2
Description Existe uma falha de bypass de autenticação que permite que um cliente remoto não autenticado obtenha recursos pagos ao reenviar uma transferência on-chain liquidada. A função MPP.Methods.EVM.verify/2 aceita uma credencial de hash de transação e valida a transferência baseando-se apenas no token, destinatário e valor para tokens ERC-20, ou no destinatário e valor para tokens nativos. Como a prova não está vinculada ao desafio sendo verificado nem a um registro de uso anterior, e as chaves de deduplicação do MPP.Plug baseiam-se no challenge.id (que é regenerado para cada resposta 402), uma única transferência histórica que corresponda à cobrança pode satisfazer múltiplas cobranças subsequentes. Isso permite que um invasor utilize transferências encontradas em um explorador de blocos público para ignorar os requisitos de pagamento em rotas de preço estático.
Recommendations Atualize o ZenHive mpp para a versão 0.6.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67581
GHSA-VP5H-XH25-44WF

Produtos afetados

Zenhive Mpp