Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función transferFrom de RemiCoin (CVE-2018-12230)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
10/07/2018
Última modificación:
11/09/2018

Descripción

Una comprobación lógica errónea identificada en la función transferFrom de una implementación de contrato inteligente para RemiCoin (RMC), un token de Ethereum ERC20, permite que el atacante robe tokens o lleve a cabo ataques resultantes de subdesbordamiento de enteros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:remicoin_project:remicoin:-:*:*:*:*:*:*:*