PT-2021-18592 · Unknown · Seal Finance

Publicado

2021-01-03

·

Atualizado

2022-07-12

·

CVE-2021-3006

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Seal Finance (Seal) (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma falha no controle de acesso na função breed da implementação do contrato inteligente do Farm no Seal Finance, permitindo a manipulação de preços. Essa vulnerabilidade foi explorada em incidentes reais em dezembro de 2020 e janeiro de 2021.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-3006

Produtos afetados

Seal Finance