CVE-2022-27134
EOSIO batdappboomx v327c04cf में एक्सेस-नियंत्रण भेद्यता EOSIO batdappboomx v327c04cf के स्मार्ट कॉन्ट्रैक्ट के transfer फ़ंक्शन में एक एक्सेस-नियंत्रण भेद्यता मौजूद है, जो दूरस्थ हमलावरों को std::string memo...
- प्रकाशित
- 12 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# EOSIO batdappboomx v327c04cf में एक्सेस-नियंत्रण भेद्यता EOSIO batdappboomx v327c04cf के स्मार्ट कॉन्ट्रैक्ट के `transfer` फ़ंक्शन में एक एक्सेस-नियंत्रण भेद्यता मौजूद है, जो दूरस्थ हमलावरों को `std::string memo` पैरामीटर के माध्यम से टिकट शुल्क का भुगतान किए बिना क्रिप्टोकरेंसी जीतने की अनुमति देती है।
स्रोत
1CVE-2022-27134
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।