Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una trapdoor en un dominio de ENS (CVE-2020-5232)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2020
Última modificación:
20/09/2022

Descripción

Un usuario que posee un dominio ENS puede establecer una trapdoor, permitiéndole transferir la propiedad a otro usuario y luego recuperar la propiedad sin el consentimiento o conocimiento de los nuevos propietarios. Se está poniendo en funcionamiento una nueva implementación de ENS que corrige esta vulnerabilidad en el registro de ENS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ens.domains:ethereum_name_service:*:*:*:*:*:*:*:* 0.1.0 (incluyendo)