基本信息
- 漏洞ID:1129561
- 漏洞类型:操作系统命令注入
- 发布日期:2018-01-30
- 更新时间:2018-01-30
- CVE编号:CVE-2018-6353
- CNNVD-ID:CNNVD-201801-1009
- 漏洞平台:N/A
- CVSS评分:7.2
漏洞来源
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-1009" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-1009</a><br/>
漏洞详情
Electrum是一款轻量级比特币客户端软件。Pythonconsole是其中的一个Python控制台程序。Electrum2.9.4及之前的版本和3.x版本至3.0.5版本中的Python控制台存在安全漏洞。攻击者可借助hook代码利用该漏洞窃取比特币。
参考资料
来源:MISC
链接:https://github.com/spesmilo/electrum/issues/3678
来源:MISC
链接:https://github.com/spesmilo/electrum/pull/3700