Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43119

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An Access Control issue discovered in Extreme Networks Switch Engine (EXOS) before 32.5.1.5, also fixed in 22.7, 31.7.2 allows attackers to gain escalated privileges using crafted telnet commands via Redis server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:extremenetworks:exos:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:o:extremenetworks:exos:*:*:*:*:*:*:*:*
Версия от 31.7.0 (включая) до 31.7.2 (исключая)
cpe:2.3:o:extremenetworks:exos:*:*:*:*:*:*:*:*
Версия от 32.0 (включая) до 32.5.1.5 (исключая)

EPSS

Процентиль: 59%
0.00373
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-863
CWE-284

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

An Access Control issue discovered in Extreme Networks Switch Engine (EXOS) before 32.5.1.5, also fixed in 22.7, 31.7.2 allows attackers to gain escalated privileges using crafted telnet commands via Redis server.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость службы Telnet операционной системы Extreme Networks Switch Engine (EXOS) микропрограммного обеспечения сетевых коммутаторов Extreme Networks, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 59%
0.00373
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-863
CWE-284