Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32648

Опубликовано: 25 апр. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Vyper is a pythonic Smart Contract Language for the Ethereum virtual machine. Prior to version 0.3.0, default functions don't respect nonreentrancy keys and the lock isn't emitted. No vulnerable production contracts were found. Additionally, using a lock on a default function is a very sparsely used pattern. As such, the impact is low. Version 0.3.0 contains a patch for the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vyperlang:vyper:*:*:*:*:*:python:*:*
Версия до 0.3.0 (исключая)

EPSS

Процентиль: 49%
0.00257
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-667
CWE-667

Связанные уязвимости

CVSS3: 5.3
github
почти 2 года назад

vyper default functions don't respect nonreentrancy keys

EPSS

Процентиль: 49%
0.00257
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-667
CWE-667