Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición para el puerto TCP 7510 en Iris usado en los sistemas de punto de venta (POS) de Xpient (CVE-2013-2571)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/01/2020
Última modificación:
06/02/2020

Descripción

Iris versión 3.8 anteriores al build 1548, como es usado en los sistemas de punto de venta (POS) de Xpient, permite a atacantes remotos ejecutar comandos arbitrarios por medio de una petición diseñada para el puerto TCP 7510, como es demostrado mediante la apertura de la caja de efectivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcomm:xpient_iris:*:*:*:*:*:*:*:* 3.8 (incluyendo)