Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitaxe ESP-Miner (CVE-2025-27579)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
03/03/2025
Última modificación:
04/03/2025

Descripción

En Bitaxe ESP-Miner anterior a 2.5.0 con AxeOS, se puede usar un ataque CSRF /api/system para actualizar la dirección de pago (también conocida como stratumUser) para un minero de Bitcoin de Bitaxe, o cambiar la configuración de frecuencia y voltaje.