Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API miner_setGasPrice del JSON-RPC de cpp-ethereum (CVE-2017-12116)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2018
Última modificación:
14/12/2022

Descripción

Existe una vulnerabilidad explotable de autorización indebida en la API miner_setGasPrice del JSON-RPC de cpp-ethereum (commit con ID 4e1015743b95821849d001618a7ce82c7c073768). Una petición JSON puede provocar un acceso a la funcionalidad restringida, lo que resultaría en una omisión de autenticación. Un atacante puede enviar JSON para provocar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethereum:aleth:-:*:*:*:*:*:*:*