Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43068

Опубликовано: 05 окт. 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 8.8
EPSS Низкий

Описание

Dell SmartFabric Storage Software v1.4 (and earlier) contains an OS Command Injection Vulnerability in the restricted shell in SSH. An authenticated remote attacker could potentially exploit this vulnerability, leading to execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:smartfabric_storage_software:*:*:*:*:*:*:*:*
Версия до 1.4.1 (исключая)

EPSS

Процентиль: 56%
0.00341
Низкий

7.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Dell SmartFabric Storage Software v1.4 (and earlier) contains an OS Command Injection Vulnerability in the restricted shell in SSH. An authenticated remote attacker could potentially exploit this vulnerability, leading to execute arbitrary commands.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость программного обеспечение для управления хранилищами данных на серверах Dell EMC PowerEdge MX Dell SmartFabric Storage,, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 56%
0.00341
Низкий

7.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78