CVE sérülékenység

CVE-2023-2156

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2023. 05. 09.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Elérhető állítás (Reachable Assertion): A termék tartalmaz egy támadó által triggerelhető assert() vagy hasonló utasítást, ami az alkalmazás kilépéséhez vagy más, a szükségesnél súlyosabb viselkedéshez vezet.

Leírás forrása
CWE-617

Hivatkozások