Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2910

Опубликовано: 17 авг. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Improper neutralization of special elements used in a command ('Command Injection') vulnerability in Printer service functionality in ASUSTOR Data Master (ADM) allows remote unauthorized users to execute arbitrary commands via unspecified vectors. Affected products and versions include: ADM 4.0.6.RIS1, 4.1.0 and below as well as ADM 4.2.2.RI61 and below.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:asustor:data_master:*:*:*:*:*:*:*:*
Версия от 4.0.0.rib4 (включая) до 4.0.6.ris1 (включая)
cpe:2.3:o:asustor:data_master:*:*:*:*:*:*:*:*
Версия от 4.1.0.rhu2 (включая) до 4.2.3.rk91 (исключая)

EPSS

Процентиль: 68%
0.00555
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Improper neutralization of special elements used in a command ('Command Injection') vulnerability in Printer service functionality in ASUSTOR Data Master (ADM) allows remote unauthorized users to execute arbitrary commands via unspecified vectors. Affected products and versions include: ADM 4.0.6.RIS1, 4.1.0 and below as well as ADM 4.2.2.RI61 and below.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость операционной системы ASUSTOR Data Master (ADM), связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 68%
0.00555
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77