Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43743

Опубликовано: 08 дек. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A SQL injection vulnerability in Zultys MX-SE, MX-SE II, MX-E, MX-Virtual, MX250, and MX30 with firmware versions prior to 17.0.10 patch 17161 and 16.04 patch 16109 allows an authenticated attacker to execute arbitrary SQL queries on the backend database via the filter parameter in requests to the /newapi/ endpoint in the Zultys MX web interface.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:zultys:mx-se_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx-se_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx-se:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:zultys:mx-se_ii_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx-se_ii_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx-se_ii:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:zultys:mx-e_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx-e_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx-e:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:zultys:mx-virtual_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx-virtual_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx-virtual:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:zultys:mx250_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx250_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx250:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:zultys:mx30_firmware:*:*:*:*:*:*:*:*
Версия до 16.0.4 (исключая)
cpe:2.3:o:zultys:mx30_firmware:*:*:*:*:*:*:*:*
Версия от 17.0.6 (включая) до 17.0.10 (исключая)
cpe:2.3:h:zultys:mx30:-:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00087
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

A SQL injection vulnerability in Zultys MX-SE, MX-SE II, MX-E, MX-Virtual, MX250, and MX30 with firmware versions prior to 17.0.10 patch 17161 and 16.04 patch 16109 allows an authenticated attacker to execute arbitrary SQL queries on the backend database via the filter parameter in requests to the /newapi/ endpoint in the Zultys MX web interface.

EPSS

Процентиль: 25%
0.00087
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89