Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04967

Опубликовано: 01 фев. 2018
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2

Описание

Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf CMDv5 связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных

Вендор

Diebold-Nixdorf

Наименование ПО

Diebold-Nixdorf CMDv5

Версия ПО

до 141128 1002 CD5_ATM.BTR + 170329 2332 CD5_ATM.FRM включительно (Diebold-Nixdorf CMDv5)
до 141128 1002 CD5_ATM.BTR + 170329 2332 CD5_ATM.FRM включительно (Diebold-Nixdorf CMDv5)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

6.8 Medium

CVSS3

7.2 High

CVSS2

6.8 Medium

CVSS3

7.2 High

CVSS2