Bitpay / intuizione-api Insight-API versione 5.0.0 e precedenti contiene un CWE-20: vulnerabilità di convalida dell’input nella transazione trasmissione endpoint che può portare a Path Full Disclosure. Questo attacco sembra essere sfruttabili tramite richiesta Web.
https://github.com/bitpay/insight-api/issues/542
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000023