Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24958

Опубликовано: 04 мая 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability in the IBM TS7700 Management Interface 8.51.2.12, 8.52.200.111, 8.52.102.13, and 8.53.0.63 could allow an authenticated user to submit a specially crafted URL leading to privilege escalation and remote code execution. IBM X-Force ID: 246320.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:ibm:3957-vec_firmware:*:*:*:*:*:*:*:*
Версия от 8.51.0 (включая) до 8.51.2.12 (исключая)
cpe:2.3:o:ibm:3957-vec_firmware:*:*:*:*:*:*:*:*
Версия от 8.52.100.0 (включая) до 8.52.102.13 (исключая)
cpe:2.3:h:ibm:3957-vec:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:ibm:3957-ved_firmware:*:*:*:*:*:*:*:*
Версия от 8.51.0 (включая) до 8.51.2.12 (исключая)
cpe:2.3:o:ibm:3957-ved_firmware:*:*:*:*:*:*:*:*
Версия от 8.52.100.0 (включая) до 8.52.102.13 (исключая)
cpe:2.3:o:ibm:3957-ved_firmware:*:*:*:*:*:*:*:*
Версия от 8.52.200.0 (включая) до 8.52.200.111 (исключая)
cpe:2.3:o:ibm:3957-ved_firmware:*:*:*:*:*:*:*:*
Версия от 8.53.0 (включая) до 8.53.0.63 (исключая)
cpe:2.3:h:ibm:3957-ved:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ibm:3948-ved_firmware:*:*:*:*:*:*:*:*
Версия от 8.53.0 (включая) до 8.53.0.63 (включая)
cpe:2.3:h:ibm:3948-ved:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00193
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-noinfo
CWE-787

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

A vulnerability in the IBM TS7700 Management Interface 8.51.2.12, 8.52.200.111, 8.52.102.13, and 8.53.0.63 could allow an authenticated user to submit a specially crafted URL leading to privilege escalation and remote code execution. IBM X-Force ID: 246320.

EPSS

Процентиль: 41%
0.00193
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-noinfo
CWE-787