CVE-2026-31839

Striae is a firearms examiner's comparison companion. A high-severity integrity bypass vulnerability existed in Striae's digital confirmation workflow prior to v3.0.0. Hash-only validation trusted manifest hash fields that could be modified together with package content, allowing tampered confirmation packages to pass integrity checks. This vulnerability is fixed in 3.0.0.
Configurations

Configuration 1 (hide)

cpe:2.3:a:striae:striae:*:*:*:*:*:node.js:*:*

History

20 Mar 2026, 16:56

Type Values Removed Values Added
Summary
  • (es) Striae es un compañero de comparación para examinadores de armas de fuego. Existía una vulnerabilidad de omisión de integridad de alta gravedad en el flujo de trabajo de confirmación digital de Striae antes de la v3.0.0. La validación solo por hash confiaba en los campos de hash del manifiesto que podían ser modificados junto con el contenido del paquete, permitiendo que los paquetes de confirmación manipulados pasaran las comprobaciones de integridad. Esta vulnerabilidad está corregida en la 3.0.0.
First Time Striae striae
Striae
CPE cpe:2.3:a:striae:striae:*:*:*:*:*:node.js:*:*
References () https://github.com/striae-org/striae/releases/tag/v3.0.0 - () https://github.com/striae-org/striae/releases/tag/v3.0.0 - Release Notes
References () https://github.com/striae-org/striae/security/advisories/GHSA-mmf8-487q-p45m - () https://github.com/striae-org/striae/security/advisories/GHSA-mmf8-487q-p45m - Vendor Advisory

11 Mar 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-11 17:16

Updated : 2026-03-20 16:56


NVD link : CVE-2026-31839

Mitre link : CVE-2026-31839

CVE.ORG link : CVE-2026-31839


JSON object : View

Products Affected

striae

  • striae
CWE
CWE-354

Improper Validation of Integrity Check Value