CVE-2023-4818
CVE-2023-4818
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.6EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 jan 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
PAX A920 device allows to downgrade bootloader due to a bug in its version check. The signature is correctly checked and only bootloader signed by PAX can be used.
The attacker must have physical USB access to the device in order to exploit this vulnerability.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
PAX Technology · A920Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →