Fiche vulnérabilité
CVE-2023-1144 : faille élevée Delta Electronics InfraSuite Device… (CVSS 8.8)
Description
Delta Electronics InfraSuite Device Master versions prior to 1.0.5 contains an improper access control vulnerability in which an attacker can use the Device-Gateway service and bypass authorization, which could result in privilege escalation.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 27 mars 2023
- Dernière mise à jour
- 16 janv. 2025
Produits concernés
- Delta Electronics InfraSuite Device Master