HIGH
A Command injection vulnerability was found on Printer service of ADM
Published Aug 17, 2023
8.8
HIGHCVSS 3.1
EPSS 0.66%
Description
Printer service fails to adequately handle user input, allowing an remote unauthorized users to navigate beyond the intended directory structure and create files. Affected products and versions include: ADM 4.0.6.RIS1, 4.1.0 and below as well as ADM 4.2.2.RI61 and below.
Affected products
-
- Version 4.0StatusaffectedConstraints<=4.0.6.RIS1
- Version 4.1StatusaffectedConstraints<=4.1.0.RLQ1
- Version 4.2StatusaffectedConstraints<=4.2.2.RI61
- Version
OR
- ≥ 4.0.0.rib4 · ≤ 4.0.6.ris1
- ≥ 4.1.0.rhu2 · < 4.2.3.rk91
-
- Version 4.0StatusaffectedConstraints<=4.0.6.RIS1
- Version 4.1StatusaffectedConstraints<=4.1.0.RLQ1
- Version 4.2StatusaffectedConstraints<=4.2.2.RI61
- Version
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-44333 Advisory
- https://www.asustor.com/security/security_advisory_detail?id=28 vendor-advisoryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-44333 | Advisory | |
| https://www.asustor.com/security/security_advisory_detail?id=28 | vendor-advisoryVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ASUSTOR1
Published Aug 17, 2023
Updated Oct 8, 2024
Reserved Jul 17, 2023
Link CVE-2023-3697
CISA Vulnrichment
Updated Oct 8, 2024
ENISA EUVD
EUVD-2023-44333 Assigner ASUSTOR1
Published Aug 17, 2023
Updated Oct 8, 2024
Exploited since n/a
Link EUVD-2023-44333