Record summary

CVE-2024-3300 has a selected CVSS score of 9.0 (critical); EIP currently links 1 Nuclei template.

Description

An unsafe .NET object deserialization vulnerability in DELMIA Apriso Release 2019 through Release 2024 could lead to pre-authentication remote code execution.

Description source: CVE List

Exploitation context

Available material

Nuclei templates
1

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated May 30, 2024 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus

Default status: unknown

CVE Listrelease_2019_golden to ≤ release_2019_sp5affected
release_2020_golden to ≤ release_2020_sp4affected
release_2021_golden to ≤ release_2021_sp3affected
release_2022_golden to ≤ release_2022_sp3affected
release_2023_golden to ≤ release_2023_sp2affected
release_2024_golden to ≤ release_2024_sp1affected

Default status: unaffected

CVE ListRelease 2019 Golden to ≤ Release 2019 SP5affected
Release 2020 Golden to ≤ Release 2020 SP4affected
Release 2021 Golden to ≤ Release 2021 SP3affected
Release 2022 Golden to ≤ Release 2022 SP3affected
Release 2023 Golden to ≤ Release 2023 SP2affected
Release 2024 Golden to ≤ Release 2024 SP1affected

Nuclei templates

1
ProjectDiscoveryCRITICALDelmia Apriso - Pre-Authentication Unsafe .NET Object DeserializationCVSS 9

An unsafe .NET object deserialization vulnerability in DELMIA Apriso Release 2019 through Release 2024 could lead to pre-authentication remote code execution.

Impact

Attackers can exploit unsafe .NET object deserialization to achieve pre-authentication remote code execution.

Remediation

Update DELMIA Apriso to a version that addresses the unsafe deserialization vulnerability.

WeaknessesCWE-502
Authorsiamnoooob, rootxharsh, pdresearch
Template tagscvecve2024delmiaaprisorcevuln
CVSS vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Shodan: html:"/apriso/"

Source: ProjectDiscovery

References

1