Vulnerabilidad en CLUSTERPRO X, EXPRESSCLUSTER X, CLUSTERPRO X SingleServerSafe y EXPRESSCLUSTER X SingleServerSafe (CVE-2023-39548)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
17/11/2023
Última modificación:
28/12/2023
Descripción
CLUSTERPRO X Ver5.1 y anteriores y EXPRESSCLUSTER X 5.1 y anteriores, CLUSTERPRO X SingleServerSafe 5.0 y anteriores, EXPRESSCLUSTER X SingleServerSafe 5.0 y anteriores permiten que un atacante inicie sesión en el producto y pueda ejecutar un comando arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nec:expresscluster_x:1.0:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:1.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:2.0:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:2.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:2.1:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:2.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.0:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.1:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.2:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.2:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.3:*:*:*:*:linux:*:* | ||
cpe:2.3:a:nec:expresscluster_x:3.3:*:*:*:*:windows:*:* | ||
cpe:2.3:a:nec:expresscluster_x:4.0:*:*:*:*:linux:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página