Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1966

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/04/2023
Última modificación:
09/05/2023

Descripción

*** Pendiente de traducción *** Instruments with Illumina Universal Copy Service v1.x and<br /> v2.x contain an unnecessary privileges vulnerability. An unauthenticated<br /> malicious actor could upload and execute code remotely at the operating system<br /> level, which could allow an attacker to change settings, configurations,<br /> software, or access sensitive data on the affected product.<br /> <br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:illumina:iscan_firmware:4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:illumina:iscan_firmware:4.0.5:*:*:*:*:*:*:*
cpe:2.3:h:illumina:iscan:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:iseq_100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:illumina:iseq_100:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:miniseq_firmware:*:*:*:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:h:illumina:miniseq:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:miseq_firmware:*:*:*:*:*:*:*:* 4.0 (incluyendo)
cpe:2.3:h:illumina:miseq:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:miseqdx_firmware:*:*:*:*:-:*:*:* 4.0.1 (incluyendo)
cpe:2.3:o:illumina:miseqdx_firmware:4.0:*:*:*:ruo:*:*:*
cpe:2.3:h:illumina:miseqdx:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:nextseq_500_firmware:4.0:*:*:*:*:*:*:*
cpe:2.3:h:illumina:nextseq_500:-:*:*:*:*:*:*:*
cpe:2.3:o:illumina:nextseq_550_firmware:4.0:*:*:*:*:*:*:*