Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2573

Опубликовано: 08 мая 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Advantech EKI-1524, EKI-1522, EKI-1521 devices through 1.21 are affected by an command injection vulnerability in the NTP server input field, which can be triggered by authenticated users via a crafted POST request.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:advantech:eki-1521_firmware:*:*:*:*:*:*:*:*
Версия до 1.21 (включая)
cpe:2.3:h:advantech:eki-1521:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:advantech:eki-1522_firmware:*:*:*:*:*:*:*:*
Версия до 1.21 (включая)
cpe:2.3:h:advantech:eki-1522:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:advantech:eki-1524_firmware:*:*:*:*:*:*:*:*
Версия до 1.21 (включая)
cpe:2.3:h:advantech:eki-1524:-:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01911
Низкий

8.8 High

CVSS3

Дефекты

CWE-78
CWE-77

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Advantech EKI-1524, EKI-1522, EKI-1521 devices through 1.21 are affected by an command injection vulnerability in the NTP server input field, which can be triggered by authenticated users via a crafted POST request.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521 связана с возможностью внедрения команд в поле ввода NTP-сервера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01911
Низкий

8.8 High

CVSS3

Дефекты

CWE-78
CWE-77