Electrum Python控制台安全漏洞

情报来源:CNNVD

发布时间:2018-01-30

基本信息
  • 漏洞ID:1129561
  • 漏洞类型:操作系统命令注入
  • 发布日期:2018-01-30
  • 更新时间:2018-01-30
  • CVE编号:CVE-2018-6353
  • CNNVD-ID:CNNVD-201801-1009
  • 漏洞平台:N/A
  • CVSS评分:7.2
漏洞来源

<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-1009" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-1009</a><br/>

漏洞详情

Electrum是一款轻量级比特币客户端软件。Pythonconsole是其中的一个Python控制台程序。Electrum2.9.4及之前的版本和3.x版本至3.0.5版本中的Python控制台存在安全漏洞。攻击者可借助hook代码利用该漏洞窃取比特币。

参考资料


来源:MISC
链接:https://github.com/spesmilo/electrum/issues/3678
来源:MISC
链接:https://github.com/spesmilo/electrum/pull/3700