CVE-2023-2868
Iniezione di codice remoto in Barracuda Email Security Gateway
- Pubblicato
- 24 mag 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- Evidenza osservata
- 26 mag 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di injection di comandi remoti nel prodotto Barracuda Email Security Gateway (solo fattore di forma appliance) che interessa le versioni 5.1.3.001-9.2.0.006. La vulnerabilità deriva dalla mancata sanificazione completa dell'elaborazione dei file .tar (archivi su nastro). La vulnerabilità è causata da una validazione incompleta dell'input di un file .tar fornito dall'utente, per quanto riguarda i nomi dei file contenuti nell'archivio. Di conseguenza, un attaccante remoto può formattare questi nomi di file in un modo specifico che consentirà di eseguire remotamente un comando di sistema tramite l'operatore qx di Perl con i privilegi del prodotto Email Security Gateway. Questo problema è stato risolto con la patch BNSF-36456. Questa patch è stata applicata automaticamente a tutti gli appliance dei clienti.
Fonti
3- poc-cve-2023-2868Exploit
Exploit proof-of-concept basato su Ruby per l'iniezione di comandi CVE-2023-2868 in Barracuda ESG, che fornisce una reverse shell per test di penetrazione mirati.
Exploit proof-of-concept per CVE-2023-2868, che dimostra la vulnerabilità e fornisce una base per test di sicurezza e validazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.