CVE-2018-6353
Yayımlandı: 27/01/2018 Güncellendi: 15/02/2018
CVSS v2 Taban Puanı: 7.2 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 3.9
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 641
Vektör: AV:L/AC:L/Au:N/C:C/I:C/A:C
Zafiyet Özeti
Electrum'da (1) 2.9.4 dahil olmak üzere ve (2) 3.0.5'e kadar olan Python konsolu, (1) kullanıcının anlamadığı kodları yapıştırdığı sosyal mühendislik saldırıları ve (2) fiziksel olarak yakındaki bir saldırganın kontrolsüz bir çalışma istasyonunda kod yapıştırması dikkate alınmadan keyfi Python kodunu destekler, bu da kötü niyetli kullanıcıların, cüzdan şifresi girildiğinde daha sonraki bir zamanda çalışan kancalı kod aracılığıyla Bitcoin çalmayı daha kolay hale getirir. Bu, CVE-2018-1000022'den farklı bir zafiyettir.
Yayımlandı: 27/01/2018 Güncellendi: 15/02/2018
CVSS v2 Taban Puanı: 7.2 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 3.9
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 641
Vektör: AV:L/AC:L/Au:N/C:C/I:C/A:C
Zafiyet Özeti
Electrum'da (1) 2.9.4 dahil olmak üzere ve (2) 3.0.5'e kadar olan Python konsolu, (1) kullanıcının anlamadığı kodları yapıştırdığı sosyal mühendislik saldırıları ve (2) fiziksel olarak yakındaki bir saldırganın kontrolsüz bir çalışma istasyonunda kod yapıştırması dikkate alınmadan keyfi Python kodunu destekler, bu da kötü niyetli kullanıcıların, cüzdan şifresi girildiğinde daha sonraki bir zamanda çalışan kancalı kod aracılığıyla Bitcoin çalmayı daha kolay hale getirir. Bu, CVE-2018-1000022'den farklı bir zafiyettir.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
