CVE-2023-0432
CVE-2023-0432
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
31 mar 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The web configuration service of the affected device contains an authenticated command injection vulnerability. It can be used to execute system commands on the operating system (OS) from the device in the context of the user "root." If the attacker has credentials for the web service, then the device could be fully compromised.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
Delta Electronics · DX-2100-L1-CNQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →