ICOVO 输入验证错误漏洞 CVE-2020-19768 CNNVD-202109-356 CNVD-2022-05862

5.0 AV AC AU C I A
发布: 2021-09-07
修订: 2024-11-21

ICOVO是一种跨平台解决方案,允许在以太坊上使用 OVO 链上的 NFT 等代币。 ICOVO 存在输入验证错误漏洞,该漏洞源于 ICOVO 1.0 版本的 selfdestructs() 函数中缺少目标地址验证,允许攻击者通过精心设计的脚本从受害者用户那里窃取令牌。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息