Vulnerabilidad en el proceso de agregar una billetera por medio de la dirección de Correo Electrónico en NiceHash Miner. (CVE-2019-6120)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. Una falta de límite de velocidad mientras se agrega una billetera por medio de una dirección de correo electrónico permite a atacantes remotos enviar una gran cantidad de direcciones de correo electrónico para identificar las válidas. Al explotar esta vulnerabilidad con CVE-2019-6122 (Enumeración de Nombres de Usuario), un adversario puede enumerar una gran número de direcciones de correo electrónico de usuarios válidos.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nicehash:miner:*:*:*:*:*:*:*:* | 2.0.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página