Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Evmos (CVE-2024-37159)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
17/06/2024
Última modificación:
07/03/2025

Descripción

Evmos es el centro de máquinas virtuales Ethereum (EVM) en Cosmos Network. Esta vulnerabilidad permitió a un usuario crear un validador utilizando tokens adquiridos para depositar el autobono. Esta vulnerabilidad se solucionó en 18.0.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:evmos:evmos:*:*:*:*:*:*:*:* 18.0.0 (excluyendo)