OpenZeppelin kayıtları
openzeppelin üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %95,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-665 Improper Initialization3
- CWE-20 Improper Input Validation3
- CWE-354 Improper Validation of Integrity Check Value2
- CWE-269 Improper Privilege Management2
- CWE-670 Always-Incorrect Control Flow Implementation2
- CWE-682 Incorrect Calculation2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2021-39167İstismar yok | TimelockController vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-269 | Kritik9,8 | — | %1,6 | 26 Ağu 2021 |
39İzleyin | CVE-2021-39168İstismar yok | TimelockController vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-269 | Kritik9,8 | — | %1,6 | 26 Ağu 2021 |
39İzleyin | CVE-2021-41264İstismar yok | UUPSUpgradeable vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-665 | Kritik9,8 | — | %1,5 | 12 Kas 2021 |
35İzleyin | CVE-2023-30542İstismar yok | GovernorCompatibilityBravo may trim proposal calldataopenzeppelin · contracts · CWE-20 | Yüksek8,8 | — | %0,6 | 16 Nis 2023 |
30İzleyin | CVE-2021-46320İstismar yok | In OpenZeppelin <=v4.4.0, initializer functions that are invoked separate from contract creation (the most prominent example being minimal popenzeppelin · openzeppelin · CWE-665 | Yüksek7,5 | — | %1,2 | 4 Şub 2022 |
30İzleyin | CVE-2022-31170İstismar yok | OpenZeppelin Contracts's ERC165Checker may revert instead of returning falseopenzeppelin · contracts · CWE-20 | Yüksek7,5 | — | %0,8 | 22 Tem 2022 |
30İzleyin | CVE-2022-31198İstismar yok | GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contractsopenzeppelin · contracts · CWE-682 | Yüksek7,5 | — | %0,8 | 1 Ağu 2022 |
30İzleyin | CVE-2023-49798İstismar yok | Duplicated execution of subcalls in OpenZeppelin Contractsopenzeppelin · contracts · CWE-670 | Yüksek7,5 | — | %0,5 | 8 Ara 2023 |
30İzleyin | CVE-2022-31172İstismar yok | OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signersopenzeppelin · contracts · CWE-20 | Yüksek7,5 | — | %0,5 | 22 Tem 2022 |
29İzleyin | CVE-2024-27094İstismar yok | OpenZeppelin Contracts base64 encoding may read from potentially dirty memoryopenzeppelin · contracts · CWE-125 | Yüksek7,4 | — | %0,8 | 20 Mar 2024 |
26İzleyin | CVE-2022-31153İstismar yok | OpenZeppelin Contracts for Cairo account cannot process transactions on Goerliopenzeppelin · contracts · CWE-664 | Orta6,5 | — | %1,4 | 15 Tem 2022 |
26İzleyin | CVE-2023-26488İstismar yok | OpenZeppelin Contracts contains Incorrect Calculationopenzeppelin · contracts · CWE-682 | Orta6,5 | — | %0,7 | 3 Mar 2023 |
26İzleyin | CVE-2024-45304İstismar yok | OwnableTwoStep allows a pending owner to accept ownership after the original owner has renounced ownership in cairo-contractsopenzeppelin · contracts · CWE-670 | Orta6,5 | — | %0,5 | 30 Ağu 2024 |
26İzleyin | CVE-2022-35961İstismar yok | ECDSA signature malleability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-354 | Orta6,5 | — | %0,4 | 15 Ağu 2022 |
23İzleyin | CVE-2023-34459İstismar yok | OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific treesopenzeppelin · contracts · CWE-354 | Orta5,9 | — | %0,4 | 16 Haz 2023 |
22İzleyin | CVE-2022-39384İstismar yok | OpenZeppelin Contracts initializer reentrancy may lead to double initializationopenzeppelin · contracts · CWE-665 | Orta5,6 | — | %0,5 | 4 Kas 2022 |
21İzleyin | CVE-2023-30541İstismar yok | TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contractsopenzeppelin · contracts · CWE-436 | Orta5,3 | — | %0,8 | 17 Nis 2023 |
21İzleyin | CVE-2022-35915İstismar yok | Unbounded gas consumption in @openzeppelin/contractsopenzeppelin · contracts · CWE-400 | Orta5,3 | — | %0,8 | 1 Ağu 2022 |
21İzleyin | CVE-2023-40014İstismar yok | OpenZeppelin Contracts's ERC2771Context with custom forwarder may lead to zero-valued _msgSenderopenzeppelin · openzeppelin contracts · CWE-116 | Orta5,3 | — | %0,7 | 10 Ağu 2023 |
21İzleyin | CVE-2023-34234İstismar yok | Governor proposal creation may be blocked by frontrunning in OpenZeppelinopenzeppelin · contracts · CWE-862 | Orta5,3 | — | %0,6 | 7 Haz 2023 |
21İzleyin | CVE-2022-35916İstismar yok | Cross chain utilities for Arbitrum L2 see EOA calls as cross chain callsopenzeppelin · contracts · CWE-669 | Orta5,3 | — | %0,6 | 1 Ağu 2022 |
21İzleyin | CVE-2023-23940İstismar yok | OpenZeppelin Contracts for Cairo is vulnerable to signature validation bypassopenzeppelin · contracts · CWE-345 | Orta5,3 | — | %0,2 | 3 Şub 2023 |
- CVE-2021-3916739İzleyin
TimelockController vulnerability in OpenZeppelin Contracts
KritikCVSS 9,8İstismar yokEPSS %2openzeppelin · contracts26 Ağu 2021
- CVE-2021-3916839İzleyin
TimelockController vulnerability in OpenZeppelin Contracts
KritikCVSS 9,8İstismar yokEPSS %2openzeppelin · contracts26 Ağu 2021
- CVE-2021-4126439İzleyin
UUPSUpgradeable vulnerability in OpenZeppelin Contracts
KritikCVSS 9,8İstismar yokEPSS %1openzeppelin · contracts12 Kas 2021
- CVE-2023-3054235İzleyin
GovernorCompatibilityBravo may trim proposal calldata
YüksekCVSS 8,8İstismar yokEPSS %1openzeppelin · contracts16 Nis 2023
- CVE-2021-4632030İzleyin
In OpenZeppelin <=v4.4.0, initializer functions that are invoked separate from contract creation (the most prominent example being minimal p
YüksekCVSS 7,5İstismar yokEPSS %1openzeppelin · openzeppelin4 Şub 2022
- CVE-2022-3117030İzleyin
OpenZeppelin Contracts's ERC165Checker may revert instead of returning false
YüksekCVSS 7,5İstismar yokEPSS %1openzeppelin · contracts22 Tem 2022
- CVE-2022-3119830İzleyin
GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contracts
YüksekCVSS 7,5İstismar yokEPSS %1openzeppelin · contracts1 Ağu 2022
- CVE-2023-4979830İzleyin
Duplicated execution of subcalls in OpenZeppelin Contracts
YüksekCVSS 7,5İstismar yokEPSS %1openzeppelin · contracts8 Ara 2023
- CVE-2022-3117230İzleyin
OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signers
YüksekCVSS 7,5İstismar yokEPSS %0openzeppelin · contracts22 Tem 2022
- CVE-2024-2709429İzleyin
OpenZeppelin Contracts base64 encoding may read from potentially dirty memory
YüksekCVSS 7,4İstismar yokEPSS %1openzeppelin · contracts20 Mar 2024
- CVE-2022-3115326İzleyin
OpenZeppelin Contracts for Cairo account cannot process transactions on Goerli
OrtaCVSS 6,5İstismar yokEPSS %1openzeppelin · contracts15 Tem 2022
- CVE-2023-2648826İzleyin
OpenZeppelin Contracts contains Incorrect Calculation
OrtaCVSS 6,5İstismar yokEPSS %1openzeppelin · contracts3 Mar 2023
- CVE-2024-4530426İzleyin
OwnableTwoStep allows a pending owner to accept ownership after the original owner has renounced ownership in cairo-contracts
OrtaCVSS 6,5İstismar yokEPSS %0openzeppelin · contracts30 Ağu 2024
- CVE-2022-3596126İzleyin
ECDSA signature malleability in OpenZeppelin Contracts
OrtaCVSS 6,5İstismar yokEPSS %0openzeppelin · contracts15 Ağu 2022
- CVE-2023-3445923İzleyin
OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific trees
OrtaCVSS 5,9İstismar yokEPSS %0openzeppelin · contracts16 Haz 2023
- CVE-2022-3938422İzleyin
OpenZeppelin Contracts initializer reentrancy may lead to double initialization
OrtaCVSS 5,6İstismar yokEPSS %1openzeppelin · contracts4 Kas 2022
- CVE-2023-3054121İzleyin
TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contracts
OrtaCVSS 5,3İstismar yokEPSS %1openzeppelin · contracts17 Nis 2023
- CVE-2022-3591521İzleyin
Unbounded gas consumption in @openzeppelin/contracts
OrtaCVSS 5,3İstismar yokEPSS %1openzeppelin · contracts1 Ağu 2022
- CVE-2023-4001421İzleyin
OpenZeppelin Contracts's ERC2771Context with custom forwarder may lead to zero-valued _msgSender
OrtaCVSS 5,3İstismar yokEPSS %1openzeppelin · openzeppelin contracts10 Ağu 2023
- CVE-2023-3423421İzleyin
Governor proposal creation may be blocked by frontrunning in OpenZeppelin
OrtaCVSS 5,3İstismar yokEPSS %1openzeppelin · contracts7 Haz 2023
- CVE-2022-3591621İzleyin
Cross chain utilities for Arbitrum L2 see EOA calls as cross chain calls
OrtaCVSS 5,3İstismar yokEPSS %1openzeppelin · contracts1 Ağu 2022
- CVE-2023-2394021İzleyin
OpenZeppelin Contracts for Cairo is vulnerable to signature validation bypass
OrtaCVSS 5,3İstismar yokEPSS %0openzeppelin · contracts3 Şub 2023