Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q868-35f4-p658

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The sellTokenForLRC function in the vault protocol in the smart contract implementation for Loopring (LRC), an Ethereum token, lacks access control for fee swapping and thus allows price manipulation.

The sellTokenForLRC function in the vault protocol in the smart contract implementation for Loopring (LRC), an Ethereum token, lacks access control for fee swapping and thus allows price manipulation.

EPSS

Процентиль: 44%
0.00213
Низкий

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

The sellTokenForLRC function in the vault protocol in the smart contract implementation for Loopring (LRC), an Ethereum token, lacks access control for fee swapping and thus allows price manipulation.

EPSS

Процентиль: 44%
0.00213
Низкий

Дефекты

CWE-287