製品・ソフトウェアに関する情報
Soar Labs Soar Coin における認可・権限・アクセス制御に関する脆弱性
Title Soar Labs Soar Coin における認可・権限・アクセス制御に関する脆弱性
Summary

Soar Labs Soar Coin には、認可・権限・アクセス制御に関する脆弱性が存在します。

Possible impacts 情報を改ざんされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 5, 2018, midnight
Registration Date Aug. 16, 2018, 5:41 p.m.
Last Update Aug. 16, 2018, 5:41 p.m.
CVSS3.0 : 重要
Score 7.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:P/A:N
Affected System
Soar Labs
Soar Coin 4a2aa71ee21014e2880a3f7aad11091ed6ad434f まで
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2018年08月16日]
  掲載
Aug. 16, 2018, 5:41 p.m.

NVD Vulnerability Information
CVE-2018-1000203
Summary

Soar Labs Soar Coin version up to and including git commit 4a2aa71ee21014e2880a3f7aad11091ed6ad434f (latest release as of Sept 2017) contains an intentional backdoor vulnerability in the function zero_fee_transaction() that can result in theft of Soar Coins by the "onlycentralAccount" (Soar Labs) after payment is processed.

Publication Date June 7, 2018, 4:29 a.m.
Registration Date March 1, 2021, 6:39 p.m.
Last Update Nov. 21, 2024, 12:39 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:soarlabs:soarcoin:*:*:*:*:*:*:*:* 4a2aa71ee21014e2880a3f7aad11091ed6ad434f
Related information, measures and tools
Common Vulnerabilities List