CVE-2023-39539
Falha ao enviar um arquivo de imagem do logotipo
- Publicado
- 6 de dez. de 2023
- Atualizado
- 16 de dez. de 2025
- Atribuindo CNA
- AMI
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 48,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
AMI AptioV contém uma vulnerabilidade na BIOS onde um Usuário pode causar um upload irrestrito de um arquivo de Logotipo PNG com tipo perigoso por acesso Local. Uma exploração bem-sucedida desta vulnerabilidade pode levar à perda de Confidencialidade, Integridade e/ou Disponibilidade.
Fontes
1PoC para CVE-2023-39539 no Cacti 1.2.22
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.