CVE-2019-15947
बिटकॉइन कोर 0.18.0 में, bitcoin-qt wallet.dat डेटा को मेमोरी में बिना एन्क्रिप्शन के संग्रहीत करता है। क्रैश होने पर, यह एक कोर फ़ाइल डंप कर सकता है। यदि कोई उपयोगकर्ता कोर फ़ाइल को गलत तरीके से संभालता है, तो एक...
- प्रकाशित
- 5 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बिटकॉइन कोर 0.18.0 में, bitcoin-qt wallet.dat डेटा को मेमोरी में बिना एन्क्रिप्शन के संग्रहीत करता है। क्रैश होने पर, यह एक कोर फ़ाइल डंप कर सकता है। यदि कोई उपयोगकर्ता कोर फ़ाइल को गलत तरीके से संभालता है, तो एक हमलावर grep "6231 0500" कमांड के माध्यम से उपयोगकर्ता की wallet.dat फ़ाइल, जिसमें उनकी निजी कुंजियाँ शामिल हैं, का पुनर्निर्माण कर सकता है।
स्रोत
1- oxasploitsएक्सप्लॉइट
Marshall Whittaker/oxagast को श्रेयित CVEs के लिए मेरे द्वारा लिखे गए कई एक्सप्लॉइट और टूल्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।