CVE-2023-37569
Vulnerabilidad de inyección de comandos del sistema operativo en Emagic Data Center Management Suite
- Publicado
- 8 ago 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- CERT-In
- Evidencia observada
- 8 ago 2023
Vulnerabilidad de inyección de comandos del sistema operativo en Emagic Data Center Management Suite
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Esta vulnerabilidad existe en ESDS Emagic Data Center Management Suit debido a la falta de sanitización de entrada en su componente Ping. Un atacante remoto autenticado podría explotar esto inyectando comandos del sistema operativo en el sistema objetivo. La explotación exitosa de esta vulnerabilidad podría permitir al atacante ejecutar código arbitrario en el sistema objetivo.
thewhiteh4t · php · 8 ago 2023
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.