Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5232

Опубликовано: 31 янв. 2020
Источник: nvd
CVSS3: 8.7
CVSS2: 4.9
EPSS Низкий

Описание

A user who owns an ENS domain can set a trapdoor, allowing them to transfer ownership to another user, and later regain ownership without the new owners consent or awareness. A new ENS deployment is being rolled out that fixes this vulnerability in the ENS registry.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ens.domains:ethereum_name_service:*:*:*:*:*:*:*:*
Версия до 0.1.0 (включая)

EPSS

Процентиль: 50%
0.00269
Низкий

8.7 High

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.7
github
около 6 лет назад

Malicious takeover of previously owned ENS names

EPSS

Процентиль: 50%
0.00269
Низкий

8.7 High

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other