Aller au contenu

Fiche vulnérabilité

CVE-2023-3722 : faille critique avaya aura device services (CVSS 9.8)

Description

An OS command injection vulnerability was found in the Avaya Aura Device Services Web application which could allow remote code execution as the Web server user via a malicious uploaded file. This issue affects Avaya Aura Device Services version 8.1.4.0 and earlier.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
19 juil. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • avaya aura device services

Références

Rechercher une autre vulnérabilité dans la base CVE