CVE-2023-0861
Autenticada Inyección de Comandos en NetModule NSRW
- Publicado
- 16 feb 2023
- Actualizado
- 18 mar 2025
- Asignación de CNA
- ONEKEY
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La interfaz de administración web de NetModule NSRW ejecuta un comando del sistema operativo construido con entrada de usuario sin sanitizar. Una explotación exitosa podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios elevados. Este problema afecta a NSRW: desde 4.3.0.0 hasta antes de 4.3.0.119, desde 4.4.0.0 hasta antes de 4.4.0.118, desde 4.6.0.0 hasta antes de 4.6.0.105, desde 4.7.0.0 hasta antes de 4.7.0.103.
Fuentes
1Analizando y reproduciendo la vulnerabilidad de inyección de comandos (CVE-2023-0861) en routers NetModule
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.