The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerability in the librta.so.0.0.0 library.Successful exploitation could cause denial of service or unexpected behavior with respect to all interactions relying on the targeted vulnerable binary, including the ability to log in via the web server.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HCyberpower Powerpanel Server
APPCyberpower< 2.6.9Dataprobe Iboot Pdu4a C10
HWDataprobeall versionsDataprobe Iboot Pdu4a C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a C20
HWDataprobeall versionsDataprobe Iboot Pdu4a C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N15
HWDataprobeall versionsDataprobe Iboot Pdu4a N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N20
HWDataprobeall versionsDataprobe Iboot Pdu4a N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 C20
HWDataprobeall versionsDataprobe Iboot Pdu4 C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 N20
HWDataprobeall versionsDataprobe Iboot Pdu4 N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C10
HWDataprobeall versionsDataprobe Iboot Pdu4sa C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C20
HWDataprobeall versionsDataprobe Iboot Pdu4sa C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N15
HWDataprobeall versionsDataprobe Iboot Pdu4sa N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N20
HWDataprobeall versionsDataprobe Iboot Pdu4sa N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c10
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n15
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a C10
HWDataprobeall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoSMemoryCommand Injection
Related vulnerabilities
CVE-2023-3266CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia w CyberPower PowerPanel Enterprise przez wybór LDAP
CVE-2023-3267CRITICAL9.1PL ✓same product
CyberPower PowerPanel Server — command injection w polu nazwy użytkownika
CVE-2023-3265CRITICAL9.8PL ✓same product
Authentication bypass w CyberPower PowerPanel Enterprise poprzez meta-znaki
CVE-2023-3259CRITICAL9.8PL ✓same product
Authentication bypass przez manipulację cookie w Dataprobe iBoot PDU
CVE-2022-3183CRITICAL9.8PL ✓same product
Command injection w firmware urządzeń Dataprobe iBoot-PDU