Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 R0, 4000 Manager V10 R1 before V10 R1.34.7, 4000 Manager V10 R1.42.0, and 4000 Manager V10 R0 expose sensitive information that may allow lateral movement to the backup system via AShbr. This is also known as OSFOURK-23722.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAtos Unify Openscape 4000 Assistant
APPAtos10Atos Unify Openscape 4000 Manager
APPAtos10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-35034CRITICAL9.8PL ✓ten sam produkt
RCE dla nieuwierzytelnionych użytkowników w Atos Unify OpenScape 4000
CVE-2023-29474CRITICAL9.8PL ✓ten sam produkt
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 – command injection
CVE-2023-29475CRITICAL9.8PL ✓ten sam produkt
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform
CVE-2023-29473CRITICAL9.8PL ✓ten sam produkt
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform
CVE-2022-46404CRITICAL9.8PL ✓ten sam produkt
Command injection w Atos Unify OpenScape 4000 — dostęp administracyjny bez uwierzytelnienia