Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22223

Опубликовано: 12 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Dell Unity, versions prior to 5.4, contains an OS Command Injection Vulnerability within its svc_cbr utility. An authenticated malicious user with local access could potentially exploit this vulnerability, leading to the execution of arbitrary OS commands on the application's underlying OS, with the privileges of the vulnerable application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:unity_operating_environment:*:*:*:*:*:*:*:*
Версия до 5.4.0.0.5.094 (исключая)

EPSS

Процентиль: 39%
0.00175
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

Dell Unity, versions prior to 5.4, contains an OS Command Injection Vulnerability within its svc_cbr utility. An authenticated malicious user with local access could potentially exploit this vulnerability, leading to the execution of arbitrary OS commands on the application's underlying OS, with the privileges of the vulnerable application.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость утилиты svc_cbr операционной системы для систем хранения данных Dell Unity Operating Environment (OE), позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 39%
0.00175
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78