Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-676r-wmg9-6ww8

Опубликовано: 09 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.

Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.

EPSS

Процентиль: 29%
0.00102
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 4.3
nvd
почти 3 года назад

Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.

EPSS

Процентиль: 29%
0.00102
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-798