CVE-2018-10057
cgminer 4.10.0 और bfgminer 5.5.0 का रिमोट प्रबंधन इंटरफ़ेस एक प्रमाणित रिमोट हमलावर को सर्वर पर मनमाने स्थानों पर माइनर कॉन्फ़िगरेशन फ़ाइल लिखने की अनुमति देता है, जो basedir प्रतिबंधों की कमी (पूर्ण निर्देशिका ट्रैवर्सल)...
- प्रकाशित
- 5 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cgminer 4.10.0 और bfgminer 5.5.0 का रिमोट प्रबंधन इंटरफ़ेस एक प्रमाणित रिमोट हमलावर को सर्वर पर मनमाने स्थानों पर माइनर कॉन्फ़िगरेशन फ़ाइल लिखने की अनुमति देता है, जो basedir प्रतिबंधों की कमी (पूर्ण निर्देशिका ट्रैवर्सल) के कारण होता है।
स्रोत
1- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।