Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34402

Опубликовано: 13 фев. 2025
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

Mercedes-Benz head-unit NTG6 contains functions to import or export profile settings over USB. Inside file is encapsulate another file, which service will drop during processing. Due to missed checks, attacker can achieve Arbitrary File Write with service speech rights.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mercedes-benz:headunit_ntg6_mercedes-benz_user_experience:*:*:*:*:*:*:*:*
Версия до 2021 (включая)

EPSS

Процентиль: 12%
0.0004
Низкий

7.7 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.7
github
12 месяцев назад

Mercedes-Benz head-unit NTG6 contains functions to import or export profile settings over USB. Inside file is encapsulate another file, which service will drop during processing. Due to missed checks, attacker can achieve Arbitrary File Write with service speech rights.

CVSS3: 5.5
fstec
около 1 года назад

Уязвимость функции UserDataExchangeServiceClient::unpackVoiceTagArchiveOptimized() системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю повысить свои привилегии и записывать произвольные файлы

EPSS

Процентиль: 12%
0.0004
Низкий

7.7 High

CVSS3

Дефекты

CWE-787