Vulnerabilidad en un Mensaje de Error en NiceHash Mine (CVE-2019-6122)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema de Enumeración de Nombre de Usuario mediante un Mensaje de Error en NiceHash Miner versiones anteriores a la versión 2.0.3.0, porque ocurre un mensaje de error "EMAIL DOES NOT EXIST" cada vez que una dirección de correo electrónico enviada es incorrecta, pero existe un mensaje de error diferente para credenciales no válidas con una dirección de correo electrónico correcta.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nicehash:miner:*:*:*:*:*:*:*:* | 2.0.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página