CVE-2021-40903
Antminer Monitor 0.50.0 में एक भेद्यता मौजूद है, जो flask सर्वर में एक सेटिंग्स फ़ाइल के भीतर बैकडोर या गलत कॉन्फ़िगरेशन के कारण होती है। सेटिंग्स फ़ाइल में एक पूर्व-निर्धारित गुप्त स्ट्रिंग होती है, जो यादृच्छिक रूप से उत्पन्न होनी...
- प्रकाशित
- 17 जून 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Antminer Monitor 0.50.0 में एक भेद्यता मौजूद है, जो flask सर्वर में एक सेटिंग्स फ़ाइल के भीतर बैकडोर या गलत कॉन्फ़िगरेशन के कारण होती है। सेटिंग्स फ़ाइल में एक पूर्व-निर्धारित गुप्त स्ट्रिंग होती है, जो यादृच्छिक रूप से उत्पन्न होनी चाहिए, हालाँकि यह स्थिर होती है।
स्रोत
1- CVE-2021-40903एक्सप्लॉइट
CVE-2021-40903
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।