Fiche vulnérabilité
CVE-2022-36604 : faille élevée canaan avalon asic miner firmware (CVSS 7.5)
Description
An access control issue in Canaan Avalon ASIC Miner 2020.3.30 and below allows unauthenticated attackers to arbitrarily change user passwords via a crafted POST request.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 1 sept. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- canaan avalon asic miner firmware