Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-6269

PUBLISHED 13.02.2025

CNA: SEC-VLab

Argument injection vulnerability in Atos Unify OpenScape Session Border Controller, Atos Unify OpenScape Branch and Atos Unify OpenScape BCF

Обновлено: 13.12.2023
An argument injection vulnerability has been identified in the administrative web interface of the Atos Unify OpenScape products "Session Border Controller" (SBC) and "Branch", before version V10 R3.4.0, and OpenScape "BCF" before versions V10R10.12.00 and V10R11.05.02. This allows an unauthenticated attacker to gain root access to the appliance via SSH (scope change) and also bypass authentication for the administrative interface and gain access as an arbitrary (administrative) user.

CWE

Идентификатор Описание
CWE-88 CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

OpenScape Session Border Controller (SBC)
Product: OpenScape Session Border Controller (SBC)
Vendor: Atos Unify
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V10 R3.4.0 affected
OpenScape Branch
Product: OpenScape Branch
Vendor: Atos Unify
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V10 R3.4.0 affected
OpenScape BCF
Product: OpenScape BCF
Vendor: Atos Unify
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V10 R10.12.00 affected
Наблюдалось в версиях от 0 до V10R 11.05.02 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.