Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43839

Опубликовано: 21 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Cronos is a commercial implementation of a blockchain. In Cronos nodes running versions before v0.6.5, it is possible to take transaction fees from Cosmos SDK's FeeCollector for the current block by sending a custom crafted MsgEthereumTx. This problem has been patched in Cronos v0.6.5. There are no tested workarounds. All validator node operators are recommended to upgrade to Cronos v0.6.5 at their earliest possible convenience.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:crypto:cronos:*:*:*:*:*:*:*:*
Версия до 0.6.5 (исключая)
cpe:2.3:a:crypto:ethermint:*:*:*:*:*:*:*:*
Версия до 0.7.3 (исключая)
cpe:2.3:a:crypto:ethermint:*:*:*:*:*:*:*:*
Версия от 0.8.0 (включая) до 0.9.0 (включая)
cpe:2.3:a:crypto:evmos:*:*:*:*:*:*:*:*
Версия до 0.4.2 (включая)

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-670
CWE-670

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Drainage of FeeCollector's Block Transaction Fees in cronos

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-670
CWE-670