6.5
CVE-2023-23296
- EPSS 0.8%
- Veröffentlicht 23.02.2023 23:15:11
- Zuletzt bearbeitet 17.03.2025 19:15:19
- Erkennungen
Korenix JetWave 4200 Series 1.3.0 and JetWave 3200 Series 1.6.0 are vulnerable to Denial of Service via /goform/formDefault.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Korenix ≫ Jetwave 2212g Firmware Version 1.3.t
Korenix ≫ Jetwave 2212x Firmware Version 1.3.0
Korenix ≫ Jetwave 2212s Firmware Version 1.3.0
Korenix ≫ Jetwave 2211c Firmware Version < 1.6
Korenix ≫ Jetwave 2411 Firmware Version < 1.5
Korenix ≫ Jetwave 2111 Firmware Version < 1.5
Korenix ≫ Jetwave 2411l Firmware Version < 1.6
Korenix ≫ Jetwave 2111l Firmware Version < 1.6
Korenix ≫ Jetwave 2414 Firmware Version < 1.4
Korenix ≫ Jetwave 2114 Firmware Version < 1.4
Korenix ≫ Jetwave 2424 Firmware Version < 1.3
Korenix ≫ Jetwave 2460 Firmware Version < 1.6
Korenix ≫ Jetwave 4221hp-e Firmware Version <= 1.3.0
Korenix ≫ Jetwave 3220 V3 Firmware Version < 1.7
Korenix ≫ Jetwave 3420 V3 Firmware Version < 1.7
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.8% | 0.517 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
|
| CISA-ADP | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
|
CWE-400 Uncontrolled Resource Consumption
The product does not properly control the allocation and maintenance of a limited resource.
https://cyberdanube.com/en/en-multiple-vulnerabilities-in-korenix-jetwave-series/