Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Decanus

#30138de 53,624
8.7CVSS total
Vulnerabilidades · 1
PT-2020-18328
8.7
2020-01-30
Ethereum · Ethereum Name Service (Ens) Registry · CVE-2020-5232
**Nome do software vulnerável e versões afetadas** Registro do Ethereum Name Service (ENS) (versões afetadas não especificadas) **Descrição** Um usuário proprietário de um domínio ENS pode configurar uma porta dos fundos, permitindo-lhe transferir a propriedade para outro usuário e, posteriormente, recuperar a propriedade sem o consentimento ou conhecimento do novo proprietário. Uma nova implementação do ENS está sendo lançada para corrigir esse problema. **Recomendações** Para o antigo registrador ENS, não aceite transferências de domínios ENS de outros usuários como solução alternativa. Atualize para a nova implementação do ENS para corrigir a vulnerabilidade no registro ENS.