8.8

CVE-2023-39544

CLUSTERPRO X Ver5.1 and earlier and EXPRESSCLUSTER X 5.1 and earlier, CLUSTERPRO X SingleServerSafe 5.1 and earlier, EXPRESSCLUSTER X SingleServerSafe 5.1 and earlier allows a attacker to log in to the product may execute an arbitrary command.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nec ≫ Expresscluster X Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Version 5.0 SwPlatform windows
Nec ≫ Expresscluster X Version 5.1 SwPlatform linux
Nec ≫ Expresscluster X Version 5.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 5.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 5.1 SwPlatform windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.455
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://jpn.nec.com/security-info/secinfo/nv23-009_en.html
Patch
Third Party Advisory