CVE-2018-10058
cgminer 4.10.0 और bfgminer 5.5.0 का रिमोट प्रबंधन इंटरफ़ेस, addpool, failover-only, poolquota, और save कमांड हैंडलर में स्टैक-आधारित बफर ओवरफ्लो के कारण, एक प्रमाणित रिमोट हमलावर को मनमाना कोड...
- प्रकाशित
- 5 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cgminer 4.10.0 और bfgminer 5.5.0 का रिमोट प्रबंधन इंटरफ़ेस, addpool, failover-only, poolquota, और save कमांड हैंडलर में स्टैक-आधारित बफर ओवरफ्लो के कारण, एक प्रमाणित रिमोट हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।