Podatność CVE-2021-3006


Publikacja: 2021-01-03

Opis:
The breed function in the smart contract implementation for Farm in Seal Finance (Seal), an Ethereum token, lacks access control and thus allows price manipulation, as exploited in the wild in December 2020 and January 2021.

Typ:

CWE-863

(Incorrect Authorization)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Seal finance project -> Seal finance 

 Referencje:
https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b
https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d

Copyright 2024, cxsecurity.com

 

Back to Top