CVE-2023-24064

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 6.8

Kihasználhatóság:

  • Fizikai hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.03.20.

Érintett rendszerek: Diebold Nixdorf

Leírás

A program nem, vagy hibásan hajtja végre az engedélyezéseket, amikor valaki megpróbál hozzáférni egy erőforráshoz, vagy műveleteket akar végrehajtani.

Leírás forrása: CWE-285

Leírás utolsó módosítása: 2023.06.29.

Hivatkozások

https://media.defcon.org/DEF%20CON%2032/DEF%20CON%2032%20presentations/DEF%20CON%2032%20-%20Matt%20Burch%20-%20Where%E2%80%99s%20the%20Money%20-%20Defeating%20ATM%20Disk%20Encryption-white%20paper.pdf
https://www.dieboldnixdorf.com/en-us/banking/portfolio/software/security/