Description
A flaw has been found in SEAT Queue Ticket Kiosk up to 20250827. This affects an unknown part of the component Java RMI Registry Handler. This manipulation causes deserialization. The attack can only be done within the local network. The attack is considered to have high complexity. It is indicated that the exploitability is difficult. The vendor was contacted early about this disclosure but did not respond in any way.
Eine Schwachstelle wurde in SEAT Queue Ticket Kiosk bis 20250827 gefunden. Betroffen davon ist ein unbekannter Prozess der Komponente Java RMI Registry Handler. Mit der Manipulation mit unbekannten Daten kann eine deserialization-Schwachstelle ausgenutzt werden. Der Angriff muss über das lokale Netzwerk initiiert werden. Ein Angriff erfordert eine vergleichsweise hohe Komplexität. Sie ist schwierig auszunutzen.
Problem types
Product status
Timeline
| 2025-09-11: | Advisory disclosed |
| 2025-09-11: | VulDB entry created |
| 2025-09-11: | VulDB entry last update |
Credits
j369 (VulDB User)
References
vuldb.com/?id.323612 (VDB-323612 | SEAT Queue Ticket Kiosk Java RMI Registry deserialization)
vuldb.com/?ctiid.323612 (VDB-323612 | CTI Indicators (IOB, IOC))
vuldb.com/?submit.642598 (Submit #642598 | SEAT Queue Ticket Kiosk Java Application no version found Java RMI Registry Expose)