Fiche vulnérabilité
CVE-2023-43119 : faille critique extremenetworks exos (CVSS 9.8)
Description
An Access Control issue discovered in Extreme Networks Switch Engine (EXOS) before 32.5.1.5, also fixed in 22.7, 31.7.2 allows attackers to gain escalated privileges using crafted telnet commands via Redis server.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 16 oct. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- extremenetworks exos