Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40158

Опубликовано: 23 авг. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Hidden functionality vulnerability in the CBC products allows a remote authenticated attacker to execute an arbitrary OS command on the device or alter its settings. As for the affected products/versions, see the detailed information provided by the vendor. Note that NR4H, NR8H, NR16H series and DR-16F, DR-8F, DR-4F, DR-16H, DR-8H, DR-4H, DR-4M41 series are no longer supported, therefore updates for those products are not provided.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cbc:nr4h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr4h:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cbc:nr8h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr8h:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cbc:nr16h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr16h:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cbc:dr-16f42a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-16f42a:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cbc:dr-16f45at_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-16f45at:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cbc:dr-8f42a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-8f42a:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cbc:dr-8f45at_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-8f45at:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cbc:dr-4fx1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-4fx1:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cbc:dr-16h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-16h:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:cbc:dr-8h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-8h:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:cbc:dr-4h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-4h:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:cbc:drh8-4m41-a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:drh8-4m41-a:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:cbc:nr8-4m71_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr8-4m71:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:cbc:nr8-8m72_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr8-8m72:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:cbc:nr-16m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr-16m:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:cbc:nr-16f85-8pra_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr-16f85-8pra:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:cbc:nr-16f82-16p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr-16f82-16p:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:cbc:nr-4f_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr-4f:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:cbc:nr-8f_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:nr-8f:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:cbc:dr-16m52_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-16m52:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:cbc:dr-16m52-av_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-16m52-av:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:cbc:dr-8m52-av_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-8m52-av:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:cbc:dr-4m51-av_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cbc:dr-4m51-av:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02963
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-912

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Hidden functionality vulnerability in the CBC products allows a remote authenticated attacker to execute an arbitrary OS command on the device or alter its settings. As for the affected products/versions, see the detailed information provided by the vendor. Note that NR4H, NR8H, NR16H series and DR-16F, DR-8F, DR-4F, DR-16H, DR-8H, DR-4H, DR-4M41 series are no longer supported, therefore updates for those products are not provided.

EPSS

Процентиль: 86%
0.02963
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-912