Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform /Tool/uploadfile.php gwirioù astennet

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
6.9$0-$5k0.00

Diverzhtitouroù

Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform betek 20230928. Toc'hor eo ur fonksion dianav eus ar restr /Tool/uploadfile.php. Ar merdeiñ eus an arguzenn file_upload a zegas da gwirioù astennet. An dizurzh-mañ a vez anavezet evel CVE-2023-5489. Posupl eo kregiñ gant an dagadenn a-bell. Atav, ur mod da implijout an dra-se a zo. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

Munudoùtitouroù

Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform betek 20230928. Toc'hor eo ur fonksion dianav eus ar restr /Tool/uploadfile.php. Ar merdeiñ eus an arguzenn file_upload a zegas da gwirioù astennet. Implijout CWE evit menegiñ ar gudenn a gas da CWE-434. Kement-se a zo bet embannet 10/10/2023. An aliadenn a vez kinniget evit pellgargañ war github.com.

An dizurzh-mañ a vez anavezet evel CVE-2023-5489. Posupl eo kregiñ gant an dagadenn a-bell. Titouroù teknikel a zo da gaout. Izelaet eo brud ar gwander-mañ e-keñver ar geidenn. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet roet da c'houzout d'an holl ha gallout a reer e implij. Hiziv an deiz eo priz an exploit might be approx. USD $0-$5k evit ar mare-mañ.

Lavaret eo ez eo test-kas ouzhpenn. Gallout a rit pellgargañ an exploit war github.com.

Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

Produioùtitouroù

Saverer

Anv

Stumm

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

CVSSv3titouroù

VulDB Skor diazez Meta: 7.1
VulDB Meradur Amzer Meta: 6.9

VulDB Skor diazez: 6.3
VulDB Skor amzerlakaat: 5.7
VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 8.8
NVD Linedenn: 🔍

CNA Skor diazez: 6.3
CNA Linedenn (VulDB): 🔍

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔍
VulDB Skor amzerlakaat: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Gwirioù astennet
CWE: CWE-434 / CWE-284 / CWE-266
CAPEC: 🔍
ATT&CK: 🔍

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔍
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔍

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔍

Linen-amzertitouroù

10/10/2023 🔍
10/10/2023 +0 Deizioù 🔍
10/10/2023 +0 Deizioù 🔍
09/04/2024 +182 Deizioù 🔍

Mammennoùtitouroù

Kuzulerezh: github.com
Stad: N'eo ket termenet

CVE: CVE-2023-5489 (🔍)
GCVE (CVE): GCVE-0-2023-5489
GCVE (VulDB): GCVE-100-241641
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 10/10/2023 09:24
Hizivadur: 09/04/2024 09:06
Daskemmoù: 10/10/2023 09:24 (42), 28/10/2023 08:57 (2), 28/10/2023 09:00 (28), 09/04/2024 09:06 (15)
Klokañ: 🔍
Kasour: llixixioo
Cache ID: 253:F1F:103

Kastitouroù

Asantiñ

  • Kas #213946: Byzro Networks Smart S45F multi-service security gateway intelligent management platform has a file upload vulnerability. (eus llixixioo)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Do you need the next level of professionalism?

Upgrade your account now!