Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1399

Опубликовано: 27 мар. 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 9.8
EPSS Низкий

Описание

N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a malicious actor to escalate privileges in the affected device’s default configuration and achieve remote code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:keysight:n6854a_firmware:*:*:*:*:*:*:*:*
Версия до 2.4.2 (включая)
cpe:2.3:h:keysight:n6854a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.007
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a malicious actor to escalate privileges in the affected device’s default configuration and achieve remote code execution.

EPSS

Процентиль: 72%
0.007
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502