Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 1E Exchange (CVE-2023-45163)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/11/2023
Última modificación:
12/06/2025

Descripción

La instrucción 1E-Exchange-CommandLinePing que forma parte del paquete de productos Network disponible en 1E Exchange no valida correctamente el parámetro de entrada, lo que permite una entrada especialmente manipulada para realizar la ejecución de código arbitrario con permisos del SYSTEM. Para solucionar este problema, descargue el paquete de producto de red actualizado desde 1E Exchange y actualice la instrucción 1E-Exchange-CommandLinePing a v18.1 cargándola a través de la interfaz de usuario de carga de instrucciones de 1E Platform.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:1e:platform:*:*:*:*:*:*:*:* 18.1 (excluyendo)