Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-30638

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
14/04/2023
Última modificación:
07/02/2025

Descripción

*** Pendiente de traducción *** Atos Unify OpenScape SBC 10 before 10R3.1.3, OpenScape Branch 10 before 10R3.1.2, and OpenScape BCF 10 before 10R10.7.0 allow remote authenticated admins to inject commands.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atos:unify_openscape_bcf:*:*:*:*:*:*:*:* 10 (incluyendo) 10r10.7.0 (excluyendo)
cpe:2.3:a:atos:unify_openscape_branch:*:*:*:*:*:*:*:* 10 (incluyendo) 10r3.1.2 (excluyendo)
cpe:2.3:a:atos:unify_openscape_session_border_controller:*:*:*:*:*:*:*:* 10 (incluyendo) 10r3.1.3 (excluyendo)