Описание
Уязвимость микропрограммного кода контроллера диспенсера NCR S1 связана с недостаточной защитой механизма записи памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или понизить версию прошивки устройства (в том числе до устаревшей версии с известными уязвимостями)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
Memory write mechanism in NCR S1 Dispenser controller before firmware version 0x0156 allows an unauthenticated user to upgrade or downgrade the firmware of the device, including to older versions with known vulnerabilities.
Memory write mechanism in NCR S1 Dispenser controller before firmware version 0x0156 allows an unauthenticated user to upgrade or downgrade the firmware of the device, including to older versions with known vulnerabilities.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2