In EUC - eine genaue Versionsangabe ist nicht möglich - wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Betroffen ist die Funktion setPrices(). Durch Manipulieren durch Smart Contract kann eine erweiterte Rechte-Schwachstelle (Integer Overflow) ausgenutzt werden. CWE definiert das Problem als vorgenommen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $0-$5k kostet (
CVSSv3
VulDB Meta Base Score: 5.5
VulDB Meta Temp Score: 5.5
VulDB Base Score:
VulDB Vector:
CVSSv2
VulDB Base Score:
VulDB Zuverlässigkeit: )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung:
Threat Intelligence
Bedrohungslage:
Geopolitik:
Voraussagen:
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time:
16.07.2018 Advisory veröffentlicht
16.07.2018
Quellen
CVE: )
Eintrag
Erstellt: 16.07.2018
Eintrag: ?
SOCIAL SHARE CARD GENERATOR