[IDOR / BOLA]9[XSS]10[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]8[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]12[TLS Y CRIPTOGRAFÍA]7[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]2[OTROS]2
Resultados para “wallet-rpc”
3 resultado(s)
MEDIA#3723315
Monero: describe_transfer de wallet-rpc muestra un señuelo del anillo como entrada real antes de firmar en frío
El método describe_transfer de monero-wallet-rpc tomaba la entrada del anillo con el índice equivocado, así que la revisión previa a la firma en frío podía enseñar un señuelo en lugar de la salida que de verdad se gastaba.
[APIS]monero
07 oct 2026
7 min
7 min
MEDIA#3700036
Monero: las pruebas de gasto (SpendProofV1) no comprobaban que el daemon devolviera la transacción pedida
get_spend_proof y check_spend_proof en wallet2.cpp no comparaban el hash de la transacción recibida del daemon con el txid solicitado, así que un daemon malicioso podía hacer válida una prueba de gasto para un txid ajeno.
[TLS Y CRIPTOGRAFÍA]monero
05 oct 2026
4 min
4 min
ALTA#3620006
Monero: el modo restringido de monero-wallet-rpc dejaba crear, abrir y cerrar carteras
Varios métodos de monero-wallet-rpc no comprobaban el modo --restricted-rpc, así que un cliente que debía ser de solo lectura podía crear, abrir y cerrar carteras, generar direcciones y llegar a funciones de pruebas y claves.
[AUTENTICACIÓN]monero
29 sep 2026
5 min
5 min