Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability. An unauthenticated malicious actor could upload and execute code remotely at the operating system level, which could allow an attacker to change settings, configurations, software, or access sensitive data on the affected product.
CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HIllumina Iscan
HWIlluminaall versionsIllumina Iscan Firmware
OSIllumina4.0.04.0.5Illumina Iseq 100
HWIlluminaall versionsIllumina Iseq 100 Firmware
OSIlluminaall versionsIllumina Miniseq
HWIlluminaall versionsIllumina Miniseq Firmware
OSIllumina≥ 2.0Illumina Miseq
HWIlluminaall versionsIllumina Miseqdx
HWIlluminaall versionsIllumina Miseqdx Firmware
OSIllumina4.0≥ 4.0.1Illumina Miseq Firmware
OSIllumina≥ 4.0Illumina Nextseq 1000
HWIlluminaall versionsIllumina Nextseq 1000 Firmware
OSIllumina1.4.1Illumina Nextseq 2000
HWIlluminaall versionsIllumina Nextseq 2000 Firmware
OSIllumina1.4.1Illumina Nextseq 500
HWIlluminaall versionsIllumina Nextseq 500 Firmware
OSIllumina4.0Illumina Nextseq 550
HWIlluminaall versionsIllumina Nextseq 550dx
HWIlluminaall versionsIllumina Nextseq 550dx Firmware
OSIllumina4.01.0.0 – 1.3.1≥ 1.3.3Illumina Nextseq 550 Firmware
OSIllumina4.0Illumina Novaseq 6000
HWIlluminaall versionsIllumina Novaseq 6000 Firmware
OSIllumina1.8≤ 1.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-1968CRITICAL10.0PL ✓same product
Illumina Universal Copy Service – nasłuch na niezabezpieczonym adresie IP
CVE-2022-1517CRITICAL10.0PL ✓same product
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
CVE-2022-1518CRITICAL10.0PL ✓same product
Path traversal w Illumina Local Run Manager — nieautoryzowany upload plików
CVE-2022-1519CRITICAL10.0PL ✓same product
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
CVE-2022-1521CRITICAL9.1PL ✓same product
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp