Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05228

Опубликовано: 29 нояб. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизатора Uniswap Universal Router связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Uniswap Labs

Наименование ПО

Universal Router

Версия ПО

до 1.1.0 (Universal Router)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использовать рекомендации:
https://github.com/Uniswap/universal-router/compare/v1.0.1...v1.1.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.0041
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Uniswap Universal Router before 1.1.0 mishandles reentrancy. This would have allowed theft of funds.

CVSS3: 7.5
github
около 3 лет назад

Uniswap Universal Router Incorrect Authorization vulnerability

EPSS

Процентиль: 61%
0.0041
Низкий

7.5 High

CVSS3

7.6 High

CVSS2