HIGH🇬🇧 English

CVE-2023-45349

CVSS 7.5v3.1pub. 2023-10-09upd. 2024-11-21

Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 R0, 4000 Manager V10 R1 before V10 R1.34.7, 4000 Manager V10 R1.42.0, and 4000 Manager V10 R0 expose sensitive information that may allow lateral movement to the backup system via AShbr. This is also known as OSFOURK-23722.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Atos Unify Openscape 4000 Assistant

    APP
    Atos
    10
  • Atos Unify Openscape 4000 Manager

    APP
    Atos
    10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-35034CRITICAL9.8PL ✓ten sam produkt

RCE dla nieuwierzytelnionych użytkowników w Atos Unify OpenScape 4000

CVE-2023-29474CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 – command injection

CVE-2023-29475CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform

CVE-2023-29473CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform

CVE-2022-46404CRITICAL9.8PL ✓ten sam produkt

Command injection w Atos Unify OpenScape 4000 — dostęp administracyjny bez uwierzytelnienia