一、 漏洞 CVE-2021-41122 基础信息
漏洞标题
在Vyper中缺失的精度检查对小数参数
来源:AIGC 神龙大模型
漏洞描述信息
Vyper中的十进制参数缺少边界检查
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Bounds check missing for decimal args in Vyper
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vyper is a Pythonic Smart Contract Language for the EVM. In affected versions external functions did not properly validate the bounds of decimal arguments. The can lead to logic errors. This issue has been resolved in version 0.3.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
数值计算不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Vyper 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vyper是EVM 的 Pythonic 智能合约语言。 Vyper 存在安全漏洞,该漏洞源于外部函数没有正确验证十进制参数的界限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-41122 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-41122 的情报信息