漏洞标题
N/A
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite(VSS)在3.3.0 SR12,4.0.0 SR04,4.1.0 SR02和4.2.0 SR01版本之前,在预启动授权(PBA)过程中未能验证根文件系统的目录结构。这可以被能够篡改系统硬盘内容的物理攻击者利用。
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite (VSS) before 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02, and 4.2.0 SR01 fails to validate the directory structure of the root file system during the Pre-Boot Authorization (PBA) process. This can be exploited by a physical attacker who is able to manipulate the contents of the system's hard disk.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Diebold Nixdorf Vynamic Security Suite 安全漏洞
漏洞描述信息
Diebold Nixdorf Vynamic Security Suite(Diebold Nixdorf VSS)是美国Diebold Nixdorf公司的一个安全访问套件。 Diebold Nixdorf Vynamic Security Suite存在安全漏洞,该漏洞源于在预引导授权过程中无法验证根文件系统的目录结构,物理攻击者可以利用此漏洞来操纵系统硬盘的内容。
CVSS信息
N/A
漏洞类别
其他