« Volver al listado

CVE-2023-3160

Estado: ModificadaAlta (7.8)—

The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (8)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-3160",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2023-3160",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-09T20:03:59.300075Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security@eset.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "security@eset.com",
      "affectedData": [
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET NOD32 Antivirus",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Internet Security",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Smart Security Premium",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Endpoint Antivirus",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Endpoint Security",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Server Security for Windows Server (File Security)",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Mail Security for Microsoft Exchange Server",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Mail Security for IBM Domino",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "ESET, spol. s r.o.",
          "modules": [
            "HIPS"
          ],
          "product": "ESET Security for Microsoft SharePoint Server",
          "versions": [
            {
              "status": "unaffected",
              "version": "1463"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2023-08-14T10:15:09.503",
  "references": [
    {
      "url": "https://support.eset.com/en/ca8466",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@eset.com"
    },
    {
      "url": "https://support.eset.com/en/ca8466",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@eset.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-269"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-269"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "\nThe vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions."
    }
  ],
  "lastModified": "2026-06-17T06:13:28.990",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:eset:endpoint_antivirus:-:*:*:*:*:-:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B76C798-A8F7-4705-B85A-98CE4C44AC53"
            },
            {
              "criteria": "cpe:2.3:a:eset:endpoint_security:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "81593DEE-54D7-49D5-9AE6-20B7E2B0AF8F"
            },
            {
              "criteria": "cpe:2.3:a:eset:internet_security:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2CAD248-1F32-4459-A530-8706E334C67F"
            },
            {
              "criteria": "cpe:2.3:a:eset:mail_security:-:*:*:*:*:domino:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5043B5B1-38B2-4621-B738-A79E5DF8D98E"
            },
            {
              "criteria": "cpe:2.3:a:eset:mail_security:-:*:*:*:*:exchange_server:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DE40A56E-EBC0-43C8-85FB-868802B4817F"
            },
            {
              "criteria": "cpe:2.3:a:eset:nod32:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "82540E3B-B426-424F-A6FD-C0AAB596389A"
            },
            {
              "criteria": "cpe:2.3:a:eset:security:-:*:*:*:*:sharepoint_server:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6CCDFB5-D27D-40F5-9BFC-274DA84783E8"
            },
            {
              "criteria": "cpe:2.3:a:eset:server_security:-:*:*:*:*:windows_server:*:*",
              "vulnerable": true,
              "matchCriteriaId": "74BC745B-A4C5-4EAE-B985-78FDA3C40516"
            },
            {
              "criteria": "cpe:2.3:a:eset:smart_security:-:*:*:*:premium:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "375F46B4-9FDF-48FB-935A-8BB6FEF5221A"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@eset.com"
}