8.8

CVE-2023-39547

CLUSTERPRO X Ver5.1 and earlier and EXPRESSCLUSTER X 5.1 and earlier, CLUSTERPRO X SingleServerSafe 5.1 and earlier, EXPRESSCLUSTER X SingleServerSafe 5.1 and earlier allows a attacker to log in to the product may execute an arbitrary command.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nec ≫ Expresscluster X Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Version 5.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.455
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-294 Authentication Bypass by Capture-replay

A capture-replay flaw exists when the design of the product makes it possible for a malicious user to sniff network traffic and bypass authentication by replaying it to the server in question to the same effect as the original message (or with minor changes).

https://jpn.nec.com/security-info/secinfo/nv23-009_en.html
Patch
Third Party Advisory