PT-2024-12120 · Netscout · Netscout Ngeniusone

CVE-2023-26999

·

Publicado

2024-01-08

·

Atualizado

2026-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NetScout nGeniusOne versão 6.3.4
Descrição
Uma falha no NetScout nGeniusOne permite que um invasor remoto execute código arbitrário e provoque uma negação de serviço por meio de um arquivo malicioso.
Recomendações
Para o NetScout nGeniusOne versão 6.3.4, considere restringir o acesso ao sistema até que uma correção esteja disponível para impedir que invasores remotos executem código arbitrário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-26999

Produtos afetados

Netscout Ngeniusone