2 results (0.002 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

A stack overflow vulnerability in Aleth Ethereum C++ client version <= 1.8.0 using a specially crafted a config.json file may result in a denial of service. Una vulnerabilidad de desbordamiento de la pila en el cliente Aleth Ethereum C++ versiones anteriores a 1.8.0, usando un archivo config.json especialmente diseñado puede resultar en una denegación de servicio • https://ethereum.org/en/about https://github.com/ethereum/aleth https://github.com/ethereum/aleth/issues/5917 • CWE-787: Out-of-bounds Write •

CVSS: 8.1EPSS: 1%CPEs: 1EXPL: 1

An exploitable improper authorization vulnerability exists in miner_setGasPrice API of cpp-ethereum's JSON-RPC (commit 4e1015743b95821849d001618a7ce82c7c073768). A JSON request can cause an access to the restricted functionality resulting in authorization bypass. An attacker can send JSON to trigger this vulnerability. Existe una vulnerabilidad explotable de autorización indebida en la API miner_setGasPrice del JSON-RPC de cpp-ethereum (commit con ID 4e1015743b95821849d001618a7ce82c7c073768). Una petición JSON puede provocar un acceso a la funcionalidad restringida, lo que resultaría en una omisión de autenticación. • http://www.securityfocus.com/bid/102475 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0468 • CWE-863: Incorrect Authorization •