CVE-2026-4584

LOW CVSS 4.0: 2,3 EPSS 0.01%
Обновлено 23 марта 2026
Shenzhen
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-319 (Передача данных в открытом виде), CWE-310 (Криптографические проблемы)
Поставщик Shenzhen
Публичный эксплойт Да

В Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N обнаружен дефект. Это затрагивает неизвестную часть компонента Обработчик данных держателей карт. Выполнение манипуляции может привести к передаче конфиденциальной информации в открытом виде.

Для атаки требуется доступ к локальной сети. Атака требует высокого уровня сложности. Указывается, что эксплуатация затруднена.

С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A flaw has been found in Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. This affects an unknown part of the component Cardholder Data Handler. Executing a manipulation can lead to cleartext transmission of sensitive information. The attack requires access to the local network. The attack requires a high level of complexity. It is indicated that the exploitability is difficult. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0