{"api_version":"1","generated_at":"2026-07-23T13:49:41+00:00","cve":"CVE-2021-3006","urls":{"html":"https://cve.report/CVE-2021-3006","api":"https://cve.report/api/cve/CVE-2021-3006.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2021-3006","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2021-3006"},"summary":{"title":"CVE-2021-3006","description":"The breed function in the smart contract implementation for Farm in Seal Finance (Seal), an Ethereum token, lacks access control and thus allows price manipulation, as exploited in the wild in December 2020 and January 2021.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2021-01-03 06:15:00","updated_at":"2022-07-12 17:42:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b","name":"https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b","refsource":"MISC","tags":["Exploit","Third Party Advisory"],"title":"Security incident on Seal Finance | by BlockSecTeam | Medium","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d","name":"https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d","refsource":"MISC","tags":["Third Party Advisory"],"title":"Contract Address 0x33c2DA7Fd5B125E629B3950f3c38d7f721D7B30D | Etherscan","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2021-3006","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2021-3006","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2021","cve_id":"3006","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"seal_finance_project","cpe5":"seal_finance","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2021","cve_id":"3006","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"seal_finance_project","cpe5":"seal_finance","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2021-3006","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The breed function in the smart contract implementation for Farm in Seal Finance (Seal), an Ethereum token, lacks access control and thus allows price manipulation, as exploited in the wild in December 2020 and January 2021."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"url":"https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d","refsource":"MISC","name":"https://etherscan.io/address/0x33c2da7fd5b125e629b3950f3c38d7f721d7b30d"},{"url":"https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b","refsource":"MISC","name":"https://blocksecteam.medium.com/security-incident-on-seal-finance-fa79c27a1c3b"}]}},"nvd":{"publishedDate":"2021-01-03 06:15:00","lastModifiedDate":"2022-07-12 17:42:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"HIGH","availabilityImpact":"NONE","baseScore":7.5,"baseSeverity":"HIGH"},"exploitabilityScore":3.9,"impactScore":3.6},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":5},"severity":"MEDIUM","exploitabilityScore":10,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:seal_finance_project:seal_finance:-:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2021","CveId":"3006","Ordinal":"195983","Title":"CVE-2021-3006","CVE":"CVE-2021-3006","Year":"2021"},"notes":[{"CveYear":"2021","CveId":"3006","Ordinal":"1","NoteData":"The breed function in the smart contract implementation for Farm in Seal Finance (Seal), an Ethereum token, lacks access control and thus allows price manipulation, as exploited in the wild in December 2020 and January 2021.","Type":"Description","Title":null},{"CveYear":"2021","CveId":"3006","Ordinal":"2","NoteData":"2021-01-03","Type":"Other","Title":"Published"},{"CveYear":"2021","CveId":"3006","Ordinal":"3","NoteData":"2021-01-03","Type":"Other","Title":"Modified"}]}}}