Vulnerabilidad en RuletkaIo (CVE-2018-17968)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2018
Última modificación:
08/12/2018
Descripción
Una implementación de contrato inteligente de apuestas para RuletkaIo, un token de apuestas de Ethereum, genera un valor aleatorio predecible mediante una llamada externa de contrato. El desarrollador escribió una función random() que emplea una marca de tiempo de bloque y un hash de bloque del blockchain de Ethereum. Esto se puede predecir escribiendo el mismo código de función aleatoria en un contrato de exploit para determinar el valor deadSeat.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ruletkaio:ruletkaio:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



