CNNVD-ID编号 | CNNVD-201801-1009 |
CVE编号 | CVE-2018-6353 |
发布时间 | 2018-01-30 |
更新时间 | 2018-01-30 |
漏洞类型 | 操作系统命令注入 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | electrum |
Electrum是一款轻量级比特币客户端软件。Python console是其中的一个Python控制台程序。
Electrum 2.9.4及之前的版本和3.x版本至3.0.5版本中的Python控制台存在安全漏洞。攻击者可借助hook代码利用该漏洞窃取比特币。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.electrum.org