Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50428

Опубликовано: 09 дек. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

In Bitcoin Core through 26.0 and Bitcoin Knots before 25.1.knots20231115, datacarrier size limits can be bypassed by obfuscating data as code (e.g., with OP_FALSE OP_IF), as exploited in the wild by Inscriptions in 2022 and 2023. NOTE: although this is a vulnerability from the perspective of the Bitcoin Knots project, some others consider it "not a bug."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:*
Версия от 0.9 (включая) до 26.0 (включая)
cpe:2.3:a:bitcoinknots:bitcoin_knots:*:*:*:*:*:*:*:*
Версия от 0.9 (включая) до 25.1 (исключая)

EPSS

Процентиль: 9%
0.00032
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
debian
около 2 лет назад

In Bitcoin Core through 26.0 and Bitcoin Knots before 25.1.knots202311 ...

CVSS3: 5.3
github
около 2 лет назад

In Bitcoin Core through 26.0 and Bitcoin Knots before 25.1.knots20231115, datacarrier size limits can be bypassed by obfuscating data as code (e.g., with OP_FALSE OP_IF), as exploited in the wild by Inscriptions in 2022 and 2023.

EPSS

Процентиль: 9%
0.00032
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo