Informazioni sul CVE-2018-1000049
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-1000049
Descrizione: Nanopool Claymore Dual Miner version 7.3 and earlier contains a remote code execution vulnerability by abusing the miner API. The flaw can be exploited only if the software is executed with read/write mode enabled.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://twitter.com/ReverseBrain/status/951850534985662464
- https://www.exploit-db.com/exploits/45044/
- https://www.exploit-db.com/exploits/44638/
- https://reversebrain.github.io/2018/02/01/Claymore-Dual-Miner-Remote-Code-Execution/
- http://www.rapid7.com/db/modules/exploit/multi/misc/claymore_dual_miner_remote_manager_rce
- http://packetstormsecurity.com/files/147678/Nanopool-Claymore-Dual-Miner-7.3-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/148578/Nanopool-Claymore-Dual-Miner-APIs-Remote-Code-Execution.html
- https://raw.githubusercontent.com/distributedweaknessfiling/cvelist/master/2018/1000xxx/CVE-2018-1000049.json
- https://reversebrain.github.io/2018/02/01/Claymore-Dual-Miner-Remote-Code-Execution
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2018-1000049