← volver
CVE-2023-37569highexplotación observadaCWE-78

OS Command Injection Vulnerability in Emagic Data Center Management Suite

75Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 34%
de la publicación al arma0 días
Publicada en NVD8 ago
1ª PoC8 ago
VulnCheck+1126d
probabilidad de explotación
34%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
This vulnerability exists in ESDS Emagic Data Center Management Suit due to lack of input sanitization in its Ping component. A remote authenticated attacker could exploit this by injecting OS commands on the targeted system. Successful exploitation of this vulnerability could allow the attacker to execute arbitrary code on targeted system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.