« Volver al listado

CVE-2023-43744

Estado: ModificadaAlta (7.2)—

An OS command injection vulnerability in Zultys MX-SE, MX-SE II, MX-E, MX-Virtual, MX250, and MX30 with firmware versions prior to 17.0.10 patch 17161 and 16.04 patch 16109 allows an administrator to execute arbitrary OS commands via a file name parameter in a patch application function. The Zultys MX Administrator client has a "Patch Manager" section that allows administrators to apply patches to the device. The user supplied filename for the patch file is passed to a shell script without validation. Including bash command substitution characters in a patch file name results in execution of the provided command.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (6)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-43744",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2023-12-08T01:15:07.337",
  "references": [
    {
      "url": "https://github.com/atredispartners/advisories/blob/master/ATREDIS-2023-0002.md",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://mxvirtual.com",
      "tags": [
        "Product"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/atredispartners/advisories/blob/master/ATREDIS-2023-0002.md",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://mxvirtual.com",
      "tags": [
        "Product"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-78"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An OS command injection vulnerability in Zultys MX-SE, MX-SE II, MX-E, MX-Virtual, MX250, and MX30 with firmware versions prior to 17.0.10 patch 17161 and 16.04 patch 16109 allows an administrator to execute arbitrary OS commands via a file name parameter in a patch application function. The Zultys MX Administrator client has a \"Patch Manager\" section that allows administrators to apply patches to the device. The user supplied filename for the patch file is passed to a shell script without validation. Including bash command substitution characters in a patch file name results in execution of the provided command."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en Zultys MX-SE, MX-SE II, MX-E, MX-Virtual, MX250 y MX30 con versiones de firmware anteriores al parche 17.0.10 17161 y al parche 16.04 16109 permite a un administrador ejecutar comandos arbitrarios del sistema operativo. a través de un parámetro de nombre de archivo en una función de aplicación de parche. El cliente Zultys MX Administrator tiene una sección \"Administrador de parches\" que permite a los administradores aplicar parches al dispositivo. El nombre de archivo proporcionado por el usuario para el archivo de parche se pasa a un script de shell sin validación. Incluir caracteres de sustitución de comandos bash en el nombre de un archivo de parche da como resultado la ejecución del comando proporcionado."
    }
  ],
  "lastModified": "2026-06-17T06:26:19.907",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx-se_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "09D39AC9-ACBA-4CF9-B9F0-D04F6B392905",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx-se_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4D290A1E-9CF3-42C3-B099-9A0D5FFE2FDC",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx-se:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "B8E4DCA4-D3CB-46DC-B20F-205F18FE6FA4"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx-se_ii_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2CE4D4C-0CB5-4AB9-936B-E275E4A6E1A1",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx-se_ii_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9B040E08-BAF8-475B-BF5C-DC3D6D5FBBB1",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx-se_ii:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6DD550DD-C5C0-4ABC-9C29-016FC0587E97"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx-e_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3907F8B7-CB24-4BE4-8B8D-18F3D965EE7C",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx-e_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2257C4EE-4C6F-4EC2-A88D-6048FFE28EC2",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx-e:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2E12E140-C7D8-4875-9AF7-4EF1A77D9CF1"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx-virtual_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCCC65F2-DAC8-4A47-A712-95D7E2579A3B",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx-virtual_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7657BBD9-09D8-4EEA-AC0B-5098C4369874",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx-virtual:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3B765CFE-8D05-430C-9725-6FBC8C9D1484"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx250_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D49E46A-4BA6-4563-9786-D2BC5E05F1CE",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx250_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9572474-24A5-47C5-9A95-E8F4E0AB56C8",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx250:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "44FBBEC0-96AF-42D1-B27C-91E6F3E67F7D"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:zultys:mx30_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF02FDBD-C0B9-4E6D-AEDD-3BB28D9EF059",
              "versionEndExcluding": "16.0.4"
            },
            {
              "criteria": "cpe:2.3:o:zultys:mx30_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6EC94AF4-0D2B-4045-98DF-53E2014C139D",
              "versionEndExcluding": "17.0.10",
              "versionStartIncluding": "17.0.6"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:zultys:mx30:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "45765B6E-39CE-4CD2-A20C-7DB96FDDEBF0"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}