CVE-2022-40769
profanity के माध्यम से 1.60 में केवल चार अरब संभावित RNG प्रारंभिकरण हैं। इस प्रकार, हमलावर Ethereum वैनिटी पतों से निजी कुंजियाँ पुनर्प्राप्त कर सकते हैं और क्रिप्टोकरेंसी चुरा सकते हैं, जैसा कि जून 2022 में वास्तविक दुनिया में शोषण...
- प्रकाशित
- 18 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# profanity के माध्यम से 1.60 में केवल चार अरब संभावित RNG प्रारंभिकरण हैं। इस प्रकार, हमलावर Ethereum वैनिटी पतों से निजी कुंजियाँ पुनर्प्राप्त कर सकते हैं और क्रिप्टोकरेंसी चुरा सकते हैं, जैसा कि जून 2022 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1- CVE-2022-40769जानकारीपूर्ण
प्रोफैनिटी 1.60 तक में केवल चार अरब संभावित RNG इनिशियलाइज़ेशन हैं। इस प्रकार, हमलावर Ethereum वैनिटी पतों से निजी कुंजियाँ पुनर्प्राप्त कर सकते हैं और क्रिप्टोकरेंसी चुरा सकते हैं, जैसा कि जून 2022 में वास्तविक दुनिया में शोषण किया गया था। @Sn0wAlice द्वारा CVE परियोजना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।