CVE-2023-28460
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/03/2023
Última modificación:
24/03/2023
Descripción
*** Pendiente de traducción *** A command injection vulnerability was discovered in Array Networks APV products. A remote attacker can send a crafted packet after logging into the affected appliance as an administrator, resulting in arbitrary shell code execution. This is fixed in 8.6.1.262 or newer and 10.4.2.93 or newer.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arraynetworks:array_os:*:*:*:*:*:*:*:* | 8.6.1.243 (incluyendo) | |
| cpe:2.3:o:arraynetworks:array_os:*:*:*:*:*:*:*:* | 9.0.1.12 (incluyendo) | 10.4.0.79 (incluyendo) |
| cpe:2.3:o:arraynetworks:array_os:*:*:*:*:*:*:*:* | 10.4.2.12 (incluyendo) | 10.4.2.58 (incluyendo) |
| cpe:2.3:o:arraynetworks:array_os:10.4.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv10650:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv11600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv1600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv1600t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv1600v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv1800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv2600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv2600v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv2800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv3600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arraynetworks:apv3600v5:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



