Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3261

Опубликовано: 14 авг. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 7.2
EPSS Низкий

Описание

The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerability in the librta.so.0.0.0 library.Successful exploitation could cause denial of service or unexpected behavior with respect to all interactions relying on the targeted vulnerable binary, including the ability to log in via the web server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel_server:*:*:*:*:enterprise:*:*:*
Версия до 2.6.9 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4a-c10_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4a-c10:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4a-c20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4a-c20:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4a-n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4a-n15:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4a-n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4a-n20:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4-c20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4-c20:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4-n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4-n20:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4sa-c10_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4sa-c10:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4sa-c20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4sa-c20:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4sa-n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4sa-n15:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu4sa-n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu4sa-n20:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-2c10_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-2c10:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-2c20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-2c20:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-2n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-2n15:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-2n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-2n20:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-c10_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-c10:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-c20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-c20:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-n15:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8a-n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8a-n20:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8sa-2n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8sa-2n15:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8sa-c10_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8sa-c10:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8sa-n15_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8sa-n15:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:dataprobe:iboot-pdu8sa-n20_firmware:*:*:*:*:*:*:*:*
Версия до 1.44.0804202 (исключая)
cpe:2.3:h:dataprobe:iboot-pdu8sa-n20:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00194
Низкий

7.5 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-119
CWE-78

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

When adding a remote backup location, an authenticated user can pass arbitrary OS commands through the username field. The username is passed without sanitization into CMD running as NT/Authority System. An authenticated attacker can leverage this vulnerability to execute arbitrary code with system-level access to the CyberPower PowerPanel Enterprise server.

EPSS

Процентиль: 42%
0.00194
Низкий

7.5 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-119
CWE-78