PT-2026-78535 · Zenhive · Zenhive Mpp
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ZenHive mpp versões 0.3.0 até 0.6.2
Description
Existe uma falha de bypass de autenticação que permite que um cliente remoto não autenticado obtenha recursos pagos ao reenviar uma transferência on-chain liquidada. A função
MPP.Methods.EVM.verify/2 aceita uma credencial de hash de transação e valida a transferência baseando-se apenas no token, destinatário e valor para tokens ERC-20, ou no destinatário e valor para tokens nativos. Como a prova não está vinculada ao desafio sendo verificado nem a um registro de uso anterior, e as chaves de deduplicação do MPP.Plug baseiam-se no challenge.id (que é regenerado para cada resposta 402), uma única transferência histórica que corresponda à cobrança pode satisfazer múltiplas cobranças subsequentes. Isso permite que um invasor utilize transferências encontradas em um explorador de blocos público para ignorar os requisitos de pagamento em rotas de preço estático.Recommendations
Atualize o ZenHive mpp para a versão 0.6.3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zenhive Mpp