Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atos Unify OpenScape 4000 Platform V10 R1 y Manager Platform V10 R1 (CVE-2023-45356)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
09/10/2023
Última modificación:
12/10/2023

Descripción

Atos Unify OpenScape 4000 Platform V10 R1 antes del Hotfix V10 R1.42.2 4000 y Manager Platform V10 R1 antes del Hotfix V10 R1.42.2 permiten la inyección de comandos por parte de un atacante autenticado en el sistema operativo de la plataforma, lo que conduce al acceso administrativo, a través de las páginas dtb del portal de la plataforma. Esto también se conoce como OSFOURK-23719.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atos:unify_openscape_4000_assistant:10:r0:*:*:*:*:*:*
cpe:2.3:a:atos:unify_openscape_4000_manager:10:r0:*:*:*:*:*:*