Vulnerabilidad en NETGEAR ProSAFE Network Management System (CVE-2023-49694)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2023
Última modificación:
05/12/2023
Descripción
Un usuario de sistema operativo con pocos privilegios y acceso a un host de Windows donde está instalado NETGEAR ProSAFE Network Management System puede crear archivos JSP arbitrarios en un directorio de aplicación web Tomcat. Luego, el usuario puede ejecutar los archivos JSP bajo el contexto de seguridad de SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netgear:prosafe_network_management_system:*:*:*:*:*:*:*:* | 1.7.0.31 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página