Vulnerabilidad en un token de Ethereum en el constructor de una implementación de contrato inteligente para EAI (CVE-2019-15079)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2020
Última modificación:
04/01/2021
Descripción
Se presenta un error tipográfico en el constructor de una implementación de contrato inteligente para EAI versiones hasta 05-06-2019, un token de Ethereum. Un atacante podría usar esta vulnerabilidad para adquirir tokens EAI de manera gratuita.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:eai_project:eai:*:*:*:*:*:*:*:* | 2019-06-05 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página