PT-2022-11331 · Unknown · Antminer Monitor
CVE-2021-40903
·
Publicado
2022-06-17
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Antminer Monitor versão 0.50.0
Descrição
Existe uma vulnerabilidade no Antminer Monitor devido a um backdoor ou a uma configuração incorreta dentro de um arquivo de configurações no servidor Flask. O arquivo de configurações contém uma sequência secreta predefinida que é estática, embora devesse ser gerada aleatoriamente.
Recomendações
Para o Antminer Monitor versão 0.50.0, considere regenerar a string secreta com um valor aleatório para mitigar o risco de exploração. Como solução temporária, restrinja o acesso ao arquivo de configurações no servidor Flask até que uma correção adequada seja aplicada.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Antminer Monitor