Vulnerabilidad en una petición para el puerto TCP 7510 en Iris usado en los sistemas de punto de venta (POS) de Xpient (CVE-2013-2571)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/01/2020
Última modificación:
06/02/2020
Descripción
Iris versión 3.8 anteriores al build 1548, como es usado en los sistemas de punto de venta (POS) de Xpient, permite a atacantes remotos ejecutar comandos arbitrarios por medio de una petición diseñada para el puerto TCP 7510, como es demostrado mediante la apertura de la caja de efectivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcomm:xpient_iris:*:*:*:*:*:*:*:* | 3.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



