PT-2024-34628 · Unknown+1 · Watertoken Smart Contract+1

CVE-2024-51425

·

Publicado

2024-10-30

·

Atualizado

2024-11-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ethereum versão 1.12.2
Contrato inteligente WaterToken (versões afetadas não especificadas)
Descrição
Uma falha no contrato inteligente WaterToken, que pode ser executado na blockchain Ethereum, permite que invasores remotos causem um impacto não especificado. O impacto é contestado por terceiros, que alegam que ele se limita a chamadas de função. Esta falha pode ser explorada para escalar privilégios por meio do Contrato WaterToken.
Recomendações
Para a versão 1.12.2 do Ethereum, considere restringir o acesso ao Contrato WaterToken para minimizar o risco de exploração.
Como solução temporária, considere desativar o contrato inteligente WaterToken até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51425

Produtos afetados

Ethereum
Watertoken Smart Contract