CVE-2023-40459
Input improprio porta a DoS
- Pubblicato
- 4 dic 2023
- Aggiornato
- 29 mag 2025
- Assegnazione CNA
- SWI
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 82,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il componente ACEManager di ALEOS 4.16 e versioni precedenti non esegue un'adeguata sanitizzazione dell'input durante l'autenticazione, il che potrebbe potenzialmente comportare una condizione di Denial of Service (DoS) per ACEManager senza compromettere le altre funzioni del router. ACEManager si riprende dalla condizione di DoS riavviandosi entro dieci secondi dal momento in cui diventa indisponibile.
Fonti
2CVE-2023-40459 Exploit PoC DoS non autenticato
PoC di CVE-2023-40459 (DoS su ACEmanager)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.