Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform /sysmanage/updatelib.php Eskalacija privilegija

CVSS Meta Temp RezultatTrenutna cena ekploatacije (≈)CTI Interest Score
6.9$0-$5k0.00

Rezimeinfo

Otkrivena je ranjivost klasifikovana kao Kritične u Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform Dok 20230928. Pogođeno je nepoznata funkcija u fajlu /sysmanage/updatelib.php. Manipulacija argumentom file_upload dovodi do Eskalacija privilegija. Ova bezbednosna slabost se vodi pod oznakom CVE-2023-5488. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Додатно, постоји доступан експлоит. If you want to get best quality of vulnerability data, you may have to visit VulDB.

Detaljeinfo

Otkrivena je ranjivost klasifikovana kao Kritične u Byzoro Smart S45F Multi-Service Secure Gateway Intelligent Management Platform Dok 20230928. Pogođeno je nepoznata funkcija u fajlu /sysmanage/updatelib.php. Manipulacija argumentom file_upload dovodi do Eskalacija privilegija. Upotreba CWE za identifikaciju problema vodi ka CWE-434. Slabost je objavljena 10/10/2023. Izveštaj je podeljen za preuzimanje na github.com.

Ova bezbednosna slabost se vodi pod oznakom CVE-2023-5488. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Ova ranjivost ima nižu popularnost od prosečne. Додатно, постоји доступан експлоит. Eksploit je objavljen javnosti i može se koristiti. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat navodi tehniku napada kao T1608.002.

Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na github.com. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

Proizvodainfo

Dobavljača

Ime

Verzija

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

CVSSv3info

VulDB Meta osnovni rezultat: 7.1
VulDB Meta Temp Rezultat: 6.9

VulDB Osnovni rezultat: 6.3
VulDB Temp Rezultat: 5.7
VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

NVD Osnovni rezultat: 8.8
NVD Vektor: 🔍

CNA Osnovni rezultat: 6.3
CNA Vektor (VulDB): 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorSloženostPotvrdu identitetaPoverljivostIntegritetRaspoloživost
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje

VulDB Osnovni rezultat: 🔍
VulDB Temp Rezultat: 🔍
VulDB Pouzdanost: 🔍

NVD Osnovni rezultat: 🔍

Eksploatacijainfo

Klase: Eskalacija privilegija
CWE: CWE-434 / CWE-284 / CWE-266
CAPEC: 🔍
ATT&CK: 🔍

Fiziиki: Ne
Lokalne: Ne
Udaljene: Da

Raspoloživost: 🔍
Pristup: Javnost
Status: Dokaz-of-koncept
Preuzimanje: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Predviđanje cene: 🔍
Trenutna procena cene: 🔍

0-DayOtključavanjeOtključavanjeOtključavanjeOtključavanje
DanasOtključavanjeOtključavanjeOtključavanjeOtključavanje

Obaveštavanje o pretnjamainfo

Interes: 🔍
Aktivni akteri: 🔍
Aktivne APT grupe: 🔍

Protivmereinfo

Preporučene: nije poznato ublažavanje
Status: 🔍

0-dnevno vreme: 🔍

Vremenska linijainfo

10/10/2023 🔍
10/10/2023 +0 Dani 🔍
10/10/2023 +0 Dani 🔍
04/09/2024 +182 Dani 🔍

Izvoriinfo

Savetodavna: github.com
Status: Nije definisano

CVE: CVE-2023-5488 (🔍)
GCVE (CVE): GCVE-0-2023-5488
GCVE (VulDB): GCVE-100-241640
scip Labs: https://www.scip.ch/en/?labs.20161013

Stavkainfo

Kreirali: 10/10/2023 09:24
Ažurira: 04/09/2024 09:06
Promene: 10/10/2023 09:24 (42), 10/28/2023 08:51 (2), 10/28/2023 08:56 (28), 04/09/2024 09:06 (15)
Dovršite: 🔍
Bilten: llixixioo
Cache ID: 253:05F:103

Prosleđivanjeinfo

Prihvatio

  • Prosleđivanje #213945: Byzro Networks Smart S45F multi-service security gateway intelligent management platform has a file upload vulnerability. (od strane llixixioo)

Diskusione

Još uvek nema komentara. Jezika: sr + hr + en.

Molimo Vas da se prijavite da biste komentarisali.

Interested in the pricing of exploits?

See the underground prices here!