Hoşgeldin Misafir

CVE-2018-6353 Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2018-6353
Yayımlandı: 27/01/2018 Güncellendi: 15/02/2018
CVSS v2 Taban Puanı: 7.2 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 3.9
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 641
Vektör: AV:L/AC:L/Au:N/C:C/I:C/A:C

Zafiyet Özeti
Electrum'da (1) 2.9.4 dahil olmak üzere ve (2) 3.0.5'e kadar olan Python konsolu, (1) kullanıcının anlamadığı kodları yapıştırdığı sosyal mühendislik saldırıları ve (2) fiziksel olarak yakındaki bir saldırganın kontrolsüz bir çalışma istasyonunda kod yapıştırması dikkate alınmadan keyfi Python kodunu destekler, bu da kötü niyetli kullanıcıların, cüzdan şifresi girildiğinde daha sonraki bir zamanda çalışan kancalı kod aracılığıyla Bitcoin çalmayı daha kolay hale getirir. Bu, CVE-2018-1000022'den farklı bir zafiyettir.