Alapadatok
Súlyosság: Közepes
CVSS vektor: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 6.8
Kihasználhatóság:
- Fizikai hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2025.03.20.
Érintett rendszerek: Diebold Nixdorf
Leírás
A program nem, vagy hibásan hajtja végre az engedélyezéseket, amikor valaki megpróbál hozzáférni egy erőforráshoz, vagy műveleteket akar végrehajtani.
Leírás forrása: CWE-285
Leírás utolsó módosítása: 2023.06.29.
Hivatkozások
https://media.defcon.org/DEF%20CON%2032/DEF%20CON%2032%20presentations/DEF%20CON%2032%20-%20Matt%20Burch%20-%20Where%E2%80%99s%20the%20Money%20-%20Defeating%20ATM%20Disk%20Encryption-white%20paper.pdf
https://www.dieboldnixdorf.com/en-us/banking/portfolio/software/security/
