PT-2024-34628 · Unknown+1 · Watertoken Smart Contract+1
CVE-2024-51425
·
Publicado
2024-10-30
·
Atualizado
2024-11-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Ethereum versão 1.12.2
Contrato inteligente WaterToken (versões afetadas não especificadas)
Descrição
Uma falha no contrato inteligente WaterToken, que pode ser executado na blockchain Ethereum, permite que invasores remotos causem um impacto não especificado. O impacto é contestado por terceiros, que alegam que ele se limita a chamadas de função. Esta falha pode ser explorada para escalar privilégios por meio do Contrato WaterToken.
Recomendações
Para a versão 1.12.2 do Ethereum, considere restringir o acesso ao Contrato WaterToken para minimizar o risco de exploração.
Como solução temporária, considere desativar o contrato inteligente WaterToken até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ethereum
Watertoken Smart Contract