Page 7 of 39 results (0.021 seconds)

CVSS: 8.1EPSS: 1%CPEs: 1EXPL: 1

An exploitable improper authorization vulnerability exists in admin_nodeInfo API of cpp-ethereum's JSON-RPC (commit 4e1015743b95821849d001618a7ce82c7c073768). A JSON request can cause an access to the restricted functionality resulting in authorization bypass. An attacker can send JSON to trigger this vulnerability. Existe una vulnerabilidad explotable de autorización indebida en la API admin_nodeInfo del JSON-RPC de cpp-ethereum (commit con ID 4e1015743b95821849d001618a7ce82c7c073768). Una petición JSON puede provocar un acceso a la funcionalidad restringida, lo que resultaría en una omisión de autenticación. • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0465 • CWE-863: Incorrect Authorization •

CVSS: 8.1EPSS: 1%CPEs: 1EXPL: 1

An exploitable improper authorization vulnerability exists in miner_setGasPrice API of cpp-ethereum's JSON-RPC (commit 4e1015743b95821849d001618a7ce82c7c073768). A JSON request can cause an access to the restricted functionality resulting in authorization bypass. An attacker can send JSON to trigger this vulnerability. Existe una vulnerabilidad explotable de autorización indebida en la API miner_setGasPrice del JSON-RPC de cpp-ethereum (commit con ID 4e1015743b95821849d001618a7ce82c7c073768). Una petición JSON puede provocar un acceso a la funcionalidad restringida, lo que resultaría en una omisión de autenticación. • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0468 • CWE-863: Incorrect Authorization •

CVSS: 8.1EPSS: 1%CPEs: 1EXPL: 1

An exploitable improper authorization vulnerability exists in miner_stop API of cpp-ethereum's JSON-RPC (commit 4e1015743b95821849d001618a7ce82c7c073768). An attacker can send JSON to trigger this vulnerability. Existe una vulnerabilidad explotable de autorización indebida en la API miner_stop del JSON-RPC de cpp-ethereum (commit con ID 4e1015743b95821849d001618a7ce82c7c073768). Un atacante puede enviar JSON para provocar esta vulnerabilidad. • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0470 • CWE-863: Incorrect Authorization •

CVSS: 8.2EPSS: 0%CPEs: 1EXPL: 0

An exploitable information leak/denial of service vulnerability exists in the libevm (Ethereum Virtual Machine) `create2` opcode handler of CPP-Ethereum. A specially crafted smart contract code can cause an out-of-bounds read leading to memory disclosure or denial of service. An attacker can create/send malicious a smart contract to trigger this vulnerability. Existe una vulnerabilidad explotable de fuga de información/denegación de servicio (DoS) en el manipulador opcode "create2" de libevm (Ethereum Virtual Machine) en CPP-Ethereum. Un código smart contract especialmente manipulado puede permitir una lectura fuera de límites, que conduce a una revelación de memoria o a una denegación de servicio (DoS). • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0503 • CWE-125: Out-of-bounds Read •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

An exploitable unhandled exception vulnerability exists in multiple APIs of CPP-Ethereum JSON-RPC. Specially crafted JSON requests can cause an unhandled exception resulting in denial of service. An attacker can send malicious JSON to trigger this vulnerability. Existe una vulnerabilidad explotable de excepción no manipulada en múltiples API del JSON-RPC de cpp-ethereum. Las peticiones JSON especialmente manipuladas pueden provocar una excepción no manipulada, lo que resulta en una denegación de servicio (DoS). • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0471 • CWE-754: Improper Check for Unusual or Exceptional Conditions •