CVE-2023-35803
IQ Engine antes da versão 10.6r2 em dispositivos AP da Extreme Network possui um Buffer Overflow.
- Publicado
- 4 de out. de 2023
- Atualizado
- 20 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 73,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
IQ Engine antes da versão 10.6r2 em dispositivos AP da Extreme Network possui um Buffer Overflow.
Fontes
1- CVE-2023-35803Exploit
PoC exploit para CVE-2023-35803, desbordamiento de búfer no autenticado en Aerohive HiveOS/Extreme Networks IQ Engine, que permite la ejecución remota de código en puntos de acceso inalámbricos basados en ARM.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.