V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-38101
CVE
Высокий

Уязвимость NETGEAR ProSAFE Network Management System SettingConfigController Exposed Dangerous Function, позволяющая удаленно выполнить код…

CVSS
8.8
Высокий
EPSS
0.02
p74
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость NETGEAR ProSAFE Network Management System SettingConfigController Exposed Dangerous Function, позволяющая удаленно выполнить код. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках NETGEAR ProSAFE Network Management System. Хотя для эксплуатации этой уязвимости требуется аутентификация, существующий механизм аутентификации можно обойти. Конкретная ошибка существует в классе SettingConfigController. Проблема возникает из-за наличия открытой опасной функции. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте SYSTEM. . Was ZDI-CAN-19725.

Теги · CWE
CWE-749
CAPEC-500
Затронутые продукты
Prosafe_network_management_system < 1.7.0.20
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
prosafe_network_management_system*Отслеживается
Источники данных
CVE
Связанные уязвимости