Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Soar Coin (CVE-2018-1000203)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2018
Última modificación:
03/10/2019

Descripción

Soar Coin, de Soar Labs, en versiones hasta, e incluyendo el commit de git 4a2aa71ee21014e2880a3f7aad11091ed6ad434f (última versión en septiembre de 2017) contiene una vulnerabilidad de puerta trasera intencional en la función zero_fee_transaction() que podría resultar en el robo de Soar Coins por "onlycentralAccount" (Soar Labs) una vez se ha procesado el pago.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:soarlabs:soarcoin:*:*:*:*:*:*:*:* 4a2aa71ee21014e2880a3f7aad11091ed6ad434f (incluyendo)