Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39167

Опубликовано: 27 авг. 2021
Источник: nvd
CVSS3: 10
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

OpenZepplin is a library for smart contract development. In affected versions a vulnerability in TimelockController allowed an actor with the executor role to escalate privileges. Further details about the vulnerability will be disclosed at a later date. As a workaround revoke the executor role from accounts not strictly under the team's control. We recommend revoking all executors that are not also proposers. When applying this mitigation, ensure there is at least one proposer and executor remaining.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openzeppelin:contracts:*:*:*:*:*:node.js:*:*
Версия от 3.3.0 (включая) до 3.4.2 (исключая)
cpe:2.3:a:openzeppelin:contracts:*:*:*:*:*:node.js:*:*
Версия от 4.0.0 (включая) до 4.3.1 (исключая)

EPSS

Процентиль: 63%
0.00443
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 10
github
больше 4 лет назад

TimelockController vulnerability in OpenZeppelin Contracts

EPSS

Процентиль: 63%
0.00443
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-269
CWE-269