CVE-2013-2571
Xpient पॉइंट ऑफ सेल (POS) सिस्टम में उपयोग होने वाला Iris 3.8, बिल्ड 1548 से पहले, दूरस्थ हमलावरों को TCP पोर्ट 7510 पर भेजे गए एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xpient पॉइंट ऑफ सेल (POS) सिस्टम में उपयोग होने वाला Iris 3.8, बिल्ड 1548 से पहले, दूरस्थ हमलावरों को TCP पोर्ट 7510 पर भेजे गए एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जैसा कि कैश ड्रॉअर खोलकर प्रदर्शित किया गया है।
स्रोत
1- Xpient - Cash Drawer Operationएक्सप्लॉइट
Core Security · hardware · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।