8.8
CVE-2023-39547
- EPSS 0.63%
- Veröffentlicht 17.11.2023 06:15:34
- Zuletzt bearbeitet 21.11.2024 08:15:39
- Erkennungen
CLUSTERPRO X Ver5.1 and earlier and EXPRESSCLUSTER X 5.1 and earlier, CLUSTERPRO X SingleServerSafe 5.1 and earlier, EXPRESSCLUSTER X SingleServerSafe 5.1 and earlier allows a attacker to log in to the product may execute an arbitrary command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nec ≫ Expresscluster X Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Version 5.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 1.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 2.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 3.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.0 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.1 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.2 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 4.3 SwPlatform windows
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform linux
Nec ≫ Expresscluster X Singleserversafe Version 5.0 SwPlatform windows
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.63% | 0.455 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
CWE-294 Authentication Bypass by Capture-replay
A capture-replay flaw exists when the design of the product makes it possible for a malicious user to sniff network traffic and bypass authentication by replaying it to the server in question to the same effect as the original message (or with minor changes).
https://jpn.nec.com/security-info/secinfo/nv23-009_en.html