Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función buy en Gold Reward (CVE-2018-11446)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
25/06/2018
Última modificación:
03/10/2019

Descripción

La función buy de una implementación de contrato inteligente Gold Reward (GRX), un token de Ethereum ERC20, permite que una trampa potencial se pueda usar para provocar daños financieros al comprador a causa de un desbordamiento de la multiplicación de su argumento amount y una variable manipulable buyPrice. Este problema también se conoce como "tradeTrap".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gold_reward_project:gold_reward:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información