Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26602

Опубликовано: 26 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

ASUS ASMB8 iKVM firmware through 1.14.51 allows remote attackers to execute arbitrary code by using SNMP to create extensions, as demonstrated by snmpset for NET-SNMP-EXTEND-MIB with /bin/sh for command execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:asus:asmb8-ikvm_firmware:*:*:*:*:*:*:*:*
Версия до 1.14.51 (включая)

EPSS

Процентиль: 99%
0.75598
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

ASUS ASMB8 iKVM firmware through 1.14.51 allows remote attackers to execute arbitrary code by using SNMP to create extensions, as demonstrated by snmpset for NET-SNMP-EXTEND-MIB with /bin/sh for command execution.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость реализации протокола SNMPv2 средства удаленного управления компьютерами ASUS ASMB8 iKVM, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 99%
0.75598
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77