一、 漏洞 CVE-2020-35962 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Loopring(LRC) 的 Ethereum 代币智能合约实现中的 vault 协议中,出售代币ForLRC 函数缺乏对交易费交换的访问控制,因此允许价格操纵。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The sellTokenForLRC function in the vault protocol in the smart contract implementation for Loopring (LRC), an Ethereum token, lacks access control for fee swapping and thus allows price manipulation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Loopring 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Loopring是Loopring社区的一个用于支持去中心化交易的网络协议。 Loopring 存在授权问题漏洞,目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-35962 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-35962 的情报信息