PT-2022-11331 · Unknown · Antminer Monitor

CVE-2021-40903

·

Publicado

2022-06-17

·

Atualizado

2023-08-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Antminer Monitor versão 0.50.0
Descrição
Existe uma vulnerabilidade no Antminer Monitor devido a um backdoor ou a uma configuração incorreta dentro de um arquivo de configurações no servidor Flask. O arquivo de configurações contém uma sequência secreta predefinida que é estática, embora devesse ser gerada aleatoriamente.
Recomendações
Para o Antminer Monitor versão 0.50.0, considere regenerar a string secreta com um valor aleatório para mitigar o risco de exploração. Como solução temporária, restrinja o acesso ao arquivo de configurações no servidor Flask até que uma correção adequada seja aplicada.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40903

Produtos afetados

Antminer Monitor