Vulnerabilidad en ColossusCoinXT (CVE-2018-19158)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/03/2019
Última modificación:
07/11/2023
Descripción
ColossusCoinXT (una criptomoneda de prueba de participación basada en chain), hasta la versión 1.0.5, permite una denegación de servicio remota, explotable por un atacante que obtiene aunque sea una pequeña cantidad de participaciones/monedas en el sistema. El atacante envía cabeceras/bloques inválidos que se almacenan en el disco de la víctima.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:colossusxt:colossuscoinxt:*:*:*:*:*:*:*:* | 1.0.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



