Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43849

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Incorrect access control in firmware upgrade function of web interface in Aten PE6208 2.3.228 and 2.4.232 allows remote authenticated users to submit a firmware image via HTTP POST requests. This may result in DoS or remote code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:*
Версия от 2.3.228 (включая) до 2.4.239 (исключая)
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01111
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284

EPSS

Процентиль: 78%
0.01111
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284