CVE-2023-37569
Vulnerabilità di iniezione di comandi del sistema operativo in Emagic Data Center Management Suite
- Pubblicato
- 8 ago 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- CERT-In
- Evidenza osservata
- 8 ago 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità esiste in ESDS Emagic Data Center Management Suit a causa della mancanza di sanitizzazione degli input nel suo componente Ping. Un attaccante remoto autenticato potrebbe sfruttarla iniettando comandi del sistema operativo sul sistema di destinazione. Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire all'attaccante di eseguire codice arbitrario sul sistema di destinazione.
Fonti
1thewhiteh4t · php · 8 ago 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.