Описание
Vyper is a pythonic smart contract language for the EVM. The storage allocator does not guard against allocation overflows in versions prior to 0.3.8. An attacker can overwrite the owner variable. This issue was fixed in version 0.3.8.
Ссылки
- Patch
- ExploitVendor Advisory
- Patch
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.3.8 (исключая)
cpe:2.3:a:vyperlang:vyper:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00201
Низкий
7.5 High
CVSS3
Дефекты
CWE-789
Связанные уязвимости
EPSS
Процентиль: 42%
0.00201
Низкий
7.5 High
CVSS3
Дефекты
CWE-789