Vulnerabilidad en el JSON-RPC del cliente Parity Ethereum (CVE-2017-14460)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2018
Última modificación:
19/04/2022
Descripción
Existe una vulnerabilidad explotable de lista blanca de dominio cruzado demasiado permisivo (CORS) en el JSON-RPC del cliente Parity Ethereum en su versión 1.7.8. Un objeto JSON enviado automáticamente al extremo JSON-RPC puede desencadenar esta vulnerabilidad. Una víctima debe visitar un sitio web malicioso para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:parity:ethereum_client:1.7.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página