Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función addMeByRC y smart contract para RC, en un token de Ethereum (CVE-2020-17753)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2021
Última modificación:
01/07/2021

Descripción

Se detectó un problema en la función addMeByRC en la implementación de smart contract para RC, un token de Ethereum, que permite a atacantes transferir una cantidad arbitraria de tokens a una dirección arbitraria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rc_project:rc:-:*:*:*:*:*:*:*
cpe:2.3:a:rcpro_project:rcpro:-:*:*:*:*:*:*:*