LOW🇬🇧 English

CVE-2019-6121

CVSS 3.7v3.1pub. 2019-11-06upd. 2024-11-21

Odkryto problem w NiceHash Miner przed wersją 2.0.3.0. Brakujące sprawdzenie autoryzacji pozwala atakującemu na uzyskanie dostępu do informacji dotyczących górnika, takich jak ostatnie płatności, niewykupalne saldo, stare saldo (z czasów naruszenia z grudnia 2017), przewidywany zysk, statystyki wydobycia obejmujące rentowność, efektywność, liczbę workerów itp. Do pobrania tych informacji wymagany jest jedynie prawidłowy adres email.

Pokaż oryginał (EN)

An issue was discovered in NiceHash Miner before 2.0.3.0. Missing Authorization allows an adversary to can gain access to a miner's information about such as his recent payments, unclaimed Balance, Old Balance (at the time of December 2017 breach) , Projected payout, Mining stats like profitability, Efficiency, Number of workers, etc.. A valid Email address is required in order to retrieve this Information.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Nicehash Miner

    APP
    Nicehash
    < 2.0.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6120HIGH7.5ten sam produkt

An issue was discovered in NiceHash Miner before 2.0.3.0. A missing rate limit while adding a wallet via Email...

CVE-2019-6122LOW3.1ten sam produkt

W NiceHash Miner przed wersją 2.0.3.0 odkryto podatność Username Enumeration via Error Message. System wyświet...

CVE-2025-56513CRITICAL9.8PL ✓ten sam vendor

RCE przez niezabezpieczony mechanizm aktualizacji w NiceHash QuickMiner