ST Engineering iDirect iQ-Series Terminals (Update A)
ID: 5d09afc2-fe36-5000-9775-0718ef1b2850
STIX ID: report--5d09afc2-fe36-5000-9775-0718ef1b2850
Feed Name: CISA Advisories
CISA advisory (Update A) discloses multiple high-severity vulnerabilities (CVEs listed, CVSS v3 8.8) in ST Engineering iDirect iQ‑Series Terminals (<=4.5.2.1) that permit unauthenticated disclosure of device identifiers and keys, CSRF-driven remote reboots causing denial-of-service, local privilege escalation via a preconfigured low-privilege account, and exposure of MD5 password hashes enabling offline cracking; devices are widely deployed across critical infrastructure sectors worldwide and mitigation guidance is provided, with no known public exploitation reported.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
