| |
Podatność CVE-2021-3006
Publikacja: 2021-01-03
Opis: |
The breed function in the smart contract implementation for Farm in Seal Finance (Seal), an Ethereum token, lacks access control and thus allows price manipulation, as exploited in the wild in December 2020 and January 2021. |
Typ:
CWE-863 (Incorrect Authorization)
CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Brak |
Referencje: |
https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b
https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|