Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15890

Опубликовано: 20 июн. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

An issue was discovered in EthereumJ 1.8.2. There is Unsafe Deserialization in ois.readObject in mine/Ethash.java and decoder.readObject in crypto/ECKey.java. When a node syncs and mines a new block, arbitrary OS commands can be run on the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ethereum:ethereumj:1.8.2:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00787
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 6 лет назад

Deserialization of Untrusted Data in EthereumJ

EPSS

Процентиль: 73%
0.00787
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502