Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-3313

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
03/07/2023
Última modificación:
11/07/2023

Descripción

*** Pendiente de traducción *** <br /> An OS common injection vulnerability exists in the ESM certificate API, whereby incorrectly neutralized special elements may have allowed an unauthorized user to execute system command injection for the purpose of privilege escalation or to execute arbitrary commands.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trellix:enterprise_security_manager:*:*:*:*:*:*:*:* 11.6.7 (excluyendo)


Referencias a soluciones, herramientas e información