一、 漏洞 CVE-2023-24062 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite(VSS)在3.3.0 SR12,4.0.0 SR04,4.1.0 SR02和4.2.0 SR01版本之前,在预启动授权(PBA)过程中未能验证根文件系统的目录结构。这可以被能够篡改系统硬盘内容的物理攻击者利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite (VSS) before 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02, and 4.2.0 SR01 fails to validate the directory structure of the root file system during the Pre-Boot Authorization (PBA) process. This can be exploited by a physical attacker who is able to manipulate the contents of the system's hard disk.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Diebold Nixdorf Vynamic Security Suite 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite(Diebold Nixdorf VSS)是美国Diebold Nixdorf公司的一个安全访问套件。 Diebold Nixdorf Vynamic Security Suite存在安全漏洞,该漏洞源于在预引导授权过程中无法验证根文件系统的目录结构,物理攻击者可以利用此漏洞来操纵系统硬盘的内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-24062 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-24062 的情报信息