CVE-2024-0676
Weak password requirement vulnerability in Lamassu Bitcoin ATM Douro machines
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.6EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 ene 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Weak password requirement vulnerability
in Lamassu Bitcoin ATM Douro machines, in its 7.1 version
, which allows a local user to interact with the machine where the application is installed, retrieve stored hashes from the machine and crack long 4-character passwords using a dictionary attack.
CVSS:3.1/AV:P/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Lamassu · Bitcoin ATM Douro machines¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →