Vulnerabilidad en una llamada RPC dumpwallet en bitcoind en Bitcoin Core (CVE-2021-3195)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/01/2021
Última modificación:
03/08/2024
Descripción
** EN DISPUTA ** bitcoind en Bitcoin Core versiones hasta 0.21.0, puede crear un nuevo archivo en un directorio arbitrario (por ejemplo, fuera del directorio ~/.bitcoin) por medio de una llamada RPC dumpwallet NOTA: según se informa, esto no viola el modelo de seguridad de Bitcoin Core, pero puede violar el modelo de seguridad de un fork que haya implementado restricciones de dumpwallet
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* | 0.21.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página