CVE-2017-16930
L'interfaccia di gestione remota del miner Claymore Dual GPU 10.1 consente a un attaccante remoto non autenticato di eseguire codice arbitrario a causa di...
- Pubblicato
- 5 dic 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 dic 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'interfaccia di gestione remota del miner Claymore Dual GPU 10.1 consente a un attaccante remoto non autenticato di eseguire codice arbitrario a causa di un buffer overflow basato su stack nel gestore delle richieste. Questa vulnerabilità può essere sfruttata tramite una lunga richiesta API che viene gestita in modo errato durante la registrazione dei log.
Fonti
2- pubPoC
Note sulle vulnerabilità, PoC Exploit e Write-Up per i problemi di sicurezza divulgati da tintinweb
tintinweb · windows · 7 dic 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.