Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cashIT! - serving solutions (CVE-2023-3655)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2023
Última modificación:
28/12/2023

Descripción

cashIT! - serving solutions. Los dispositivos desde "PoS/ Dienstleistung, Entwicklung & Vertrieb GmbH" hasta 03.A06rks 2023.02.37 se ven afectados por métodos peligrosos que permiten filtrar la base de datos (configuraciones del sistema, cuentas de usuario,...). Esta vulnerabilidad puede ser provocada por un endpoint HTTP expuesto a la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cashit:cashit\!:*:*:*:*:*:*:*:* 03.a06rks_2023.02.37 (incluyendo)


Referencias a soluciones, herramientas e información