İçeriğe atla
Noroxi

OpenZeppelin kayıtları

openzeppelin üreticisine ait 22 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%95,5
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

22 kayıt
  • CVE-2021-39167
    39İzleyin

    TimelockController vulnerability in OpenZeppelin Contracts

    KritikCVSS 9,8İstismar yokEPSS %2

    openzeppelin · contracts26 Ağu 2021

  • CVE-2021-39168
    39İzleyin

    TimelockController vulnerability in OpenZeppelin Contracts

    KritikCVSS 9,8İstismar yokEPSS %2

    openzeppelin · contracts26 Ağu 2021

  • CVE-2021-41264
    39İzleyin

    UUPSUpgradeable vulnerability in OpenZeppelin Contracts

    KritikCVSS 9,8İstismar yokEPSS %1

    openzeppelin · contracts12 Kas 2021

  • CVE-2023-30542
    35İzleyin

    GovernorCompatibilityBravo may trim proposal calldata

    YüksekCVSS 8,8İstismar yokEPSS %1

    openzeppelin · contracts16 Nis 2023

  • CVE-2021-46320
    30İzleyin

    In OpenZeppelin <=v4.4.0, initializer functions that are invoked separate from contract creation (the most prominent example being minimal p

    YüksekCVSS 7,5İstismar yokEPSS %1

    openzeppelin · openzeppelin4 Şub 2022

  • CVE-2022-31170
    30İzleyin

    OpenZeppelin Contracts's ERC165Checker may revert instead of returning false

    YüksekCVSS 7,5İstismar yokEPSS %1

    openzeppelin · contracts22 Tem 2022

  • CVE-2022-31198
    30İzleyin

    GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contracts

    YüksekCVSS 7,5İstismar yokEPSS %1

    openzeppelin · contracts1 Ağu 2022

  • CVE-2023-49798
    30İzleyin

    Duplicated execution of subcalls in OpenZeppelin Contracts

    YüksekCVSS 7,5İstismar yokEPSS %1

    openzeppelin · contracts8 Ara 2023

  • CVE-2022-31172
    30İzleyin

    OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signers

    YüksekCVSS 7,5İstismar yokEPSS %0

    openzeppelin · contracts22 Tem 2022

  • CVE-2024-27094
    29İzleyin

    OpenZeppelin Contracts base64 encoding may read from potentially dirty memory

    YüksekCVSS 7,4İstismar yokEPSS %1

    openzeppelin · contracts20 Mar 2024

  • CVE-2022-31153
    26İzleyin

    OpenZeppelin Contracts for Cairo account cannot process transactions on Goerli

    OrtaCVSS 6,5İstismar yokEPSS %1

    openzeppelin · contracts15 Tem 2022

  • CVE-2023-26488
    26İzleyin

    OpenZeppelin Contracts contains Incorrect Calculation

    OrtaCVSS 6,5İstismar yokEPSS %1

    openzeppelin · contracts3 Mar 2023

  • CVE-2024-45304
    26İzleyin

    OwnableTwoStep allows a pending owner to accept ownership after the original owner has renounced ownership in cairo-contracts

    OrtaCVSS 6,5İstismar yokEPSS %0

    openzeppelin · contracts30 Ağu 2024

  • CVE-2022-35961
    26İzleyin

    ECDSA signature malleability in OpenZeppelin Contracts

    OrtaCVSS 6,5İstismar yokEPSS %0

    openzeppelin · contracts15 Ağu 2022

  • CVE-2023-34459
    23İzleyin

    OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific trees

    OrtaCVSS 5,9İstismar yokEPSS %0

    openzeppelin · contracts16 Haz 2023

  • CVE-2022-39384
    22İzleyin

    OpenZeppelin Contracts initializer reentrancy may lead to double initialization

    OrtaCVSS 5,6İstismar yokEPSS %1

    openzeppelin · contracts4 Kas 2022

  • CVE-2023-30541
    21İzleyin

    TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contracts

    OrtaCVSS 5,3İstismar yokEPSS %1

    openzeppelin · contracts17 Nis 2023

  • CVE-2022-35915
    21İzleyin

    Unbounded gas consumption in @openzeppelin/contracts

    OrtaCVSS 5,3İstismar yokEPSS %1

    openzeppelin · contracts1 Ağu 2022

  • CVE-2023-40014
    21İzleyin

    OpenZeppelin Contracts's ERC2771Context with custom forwarder may lead to zero-valued _msgSender

    OrtaCVSS 5,3İstismar yokEPSS %1

    openzeppelin · openzeppelin contracts10 Ağu 2023

  • CVE-2023-34234
    21İzleyin

    Governor proposal creation may be blocked by frontrunning in OpenZeppelin

    OrtaCVSS 5,3İstismar yokEPSS %1

    openzeppelin · contracts7 Haz 2023

  • CVE-2022-35916
    21İzleyin

    Cross chain utilities for Arbitrum L2 see EOA calls as cross chain calls

    OrtaCVSS 5,3İstismar yokEPSS %1

    openzeppelin · contracts1 Ağu 2022

  • CVE-2023-23940
    21İzleyin

    OpenZeppelin Contracts for Cairo is vulnerable to signature validation bypass

    OrtaCVSS 5,3İstismar yokEPSS %0

    openzeppelin · contracts3 Şub 2023