VYPR

Grin

by Grin

Source repositories

CVEs (4)

  • CVE-2020-15899HigJul 28, 2020
    risk 0.49cvss 7.5epss 0.01

    Grin 3.0.0 before 4.0.0 has insufficient validation of data related to Mimblewimble.

  • CVE-2020-6638HigJan 21, 2020
    risk 0.49cvss 7.5epss 0.01

    Grin through 2.1.1 has Insufficient Validation.

  • CVE-2020-12439MedMay 5, 2020
    risk 0.00cvss 5.3epss 0.02

    Grin before 3.1.0 allows attackers to adversely affect availability of data on a Mimblewimble blockchain.

  • CVE-2019-9195CriFeb 26, 2019
    risk 0.00cvss 9.8epss 0.04

    util/src/zip.rs in Grin before 1.0.2 mishandles suspicious files. An attacker can execute arbitrary code via directory traversal in a ZIP archive.