Aller au contenu

Fiche vulnérabilité

CVE-2023-1144 : faille élevée Delta Electronics InfraSuite Device… (CVSS 8.8)

Description

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 contains an improper access control vulnerability in which an attacker can use the Device-Gateway service and bypass authorization, which could result in privilege escalation.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 mars 2023
Dernière mise à jour
16 janv. 2025

Produits concernés

  • Delta Electronics InfraSuite Device Master

Références

Rechercher une autre vulnérabilité dans la base CVE