Bfgminer

Bfgminer

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.53%
  • Veröffentlicht 05.06.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:44

The remote management interface of cgminer 4.10.0 and bfgminer 5.5.0 allows an authenticated remote attacker to write the miner configuration file to arbitrary locations on the server due to missing basedir restrictions (absolute directory traversal)...

Exploit
  • EPSS 15.37%
  • Veröffentlicht 05.06.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:44

The remote management interface of cgminer 4.10.0 and bfgminer 5.5.0 allows an authenticated remote attacker to execute arbitrary code due to a stack-based buffer overflow in the addpool, failover-only, poolquota, and save command handlers.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 23.07.2014 14:55:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple stack-based buffer overflows in sgminer before 4.2.2, cgminer before 4.3.5, and BFGMiner before 3.3.0 allow remote pool servers to have unspecified impact via a long URL in a client.reconnect stratum message to the (1) extract_sockaddr or (2...

Exploit
  • EPSS 0.52%
  • Veröffentlicht 23.07.2014 14:55:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple heap-based buffer overflows in the parse_notify function in sgminer before 4.2.2, cgminer before 4.3.5, and BFGMiner before 4.1.0 allow remote pool servers to have unspecified impact via a (1) large or (2) negative value in the Extranonc2_si...