CVE-2025-56513
NiceHash QuickMiner 6.12.0 NiceHash QuickMiner 6.12.0 esegue gli aggiornamenti software tramite HTTP senza verificare firme digitali o controlli hash. Un...
- Pubblicato
- 30 set 2025
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# NiceHash QuickMiner 6.12.0 NiceHash QuickMiner 6.12.0 esegue gli aggiornamenti software tramite HTTP senza verificare firme digitali o controlli hash. Un attaccante in grado di intercettare o reindirizzare il traffico verso l'URL di aggiornamento può dirottare il processo di aggiornamento e fornire eseguibili arbitrari che vengono eseguiti automaticamente, con conseguente esecuzione remota completa di codice. Ciò costituisce un vettore di attacco critico alla supply chain. NOTA: il fornitore segnala che l'esistenza di un URL http://update.nicehash.com è una falsificazione e che non vi è alcun altro utilizzo di HTTP (anziché HTTPS).
Fonti
1Ricerca su una vulnerabilità critica della supply chain nel meccanismo di aggiornamento di NiceHash QuickMiner (CVE-2025-56513). Include analisi tecnica, scenari di attacco, valutazione dell'impatto e indicazioni per la remediation.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.