Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability. An unauthenticated malicious actor could upload and execute code remotely at the operating system level, which could allow an attacker to change settings, configurations, software, or access sensitive data on the affected product.
oryginał ENCVSS Vector
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HIllumina Iscan
HWIlluminawszystkie wersjeIllumina Iscan Firmware
OSIllumina4.0.04.0.5Illumina Iseq 100
HWIlluminawszystkie wersjeIllumina Iseq 100 Firmware
OSIlluminawszystkie wersjeIllumina Miniseq
HWIlluminawszystkie wersjeIllumina Miniseq Firmware
OSIllumina≥ 2.0Illumina Miseq
HWIlluminawszystkie wersjeIllumina Miseqdx
HWIlluminawszystkie wersjeIllumina Miseqdx Firmware
OSIllumina4.0≥ 4.0.1Illumina Miseq Firmware
OSIllumina≥ 4.0Illumina Nextseq 1000
HWIlluminawszystkie wersjeIllumina Nextseq 1000 Firmware
OSIllumina1.4.1Illumina Nextseq 2000
HWIlluminawszystkie wersjeIllumina Nextseq 2000 Firmware
OSIllumina1.4.1Illumina Nextseq 500
HWIlluminawszystkie wersjeIllumina Nextseq 500 Firmware
OSIllumina4.0Illumina Nextseq 550
HWIlluminawszystkie wersjeIllumina Nextseq 550dx
HWIlluminawszystkie wersjeIllumina Nextseq 550dx Firmware
OSIllumina4.01.0.0 – 1.3.1≥ 1.3.3Illumina Nextseq 550 Firmware
OSIllumina4.0Illumina Novaseq 6000
HWIlluminawszystkie wersjeIllumina Novaseq 6000 Firmware
OSIllumina1.8≤ 1.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-1968CRITICAL10.0PL ✓ten sam produkt
Illumina Universal Copy Service – nasłuch na niezabezpieczonym adresie IP
CVE-2022-1517CRITICAL10.0PL ✓ten sam produkt
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
CVE-2022-1518CRITICAL10.0PL ✓ten sam produkt
Path traversal w Illumina Local Run Manager — nieautoryzowany upload plików
CVE-2022-1519CRITICAL10.0PL ✓ten sam produkt
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
CVE-2022-1521CRITICAL9.1PL ✓ten sam produkt
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp