CVE-2023-28460
A command injection vulnerability was discovered in Array Networks APV products. A remote attacker can send a crafted packet after logging into the affected appliance as an administrator, resulting in arbitrary shell code execution. This is fixed in 8.6.1.262 or newer and 10.4.2.93 or newer.
Published:Mar 15, 2023
Last Modified:Feb 27, 2025
EPS:Mar 15, 2023
EPSS Score:0.00471
CVSS Score:7.2
Affected Products
Vendor
Product
Action
Vendor
Arraynetworks
Product
Apv10650
Arraynetworks
Apv10650
Vendor
Arraynetworks
Product
Apv11600
Arraynetworks
Apv11600
Vendor
Arraynetworks
Product
Apv1600
Arraynetworks
Apv1600
Vendor
Arraynetworks
Product
Apv1600t
Arraynetworks
Apv1600t
Vendor
Arraynetworks
Product
Apv1600v5
Arraynetworks
Apv1600v5
Vendor
Arraynetworks
Product
Apv1800
Arraynetworks
Apv1800
Vendor
Arraynetworks
Product
Apv2600
Arraynetworks
Apv2600
Vendor
Arraynetworks
Product
Apv2600v5
Arraynetworks
Apv2600v5
Vendor
Arraynetworks
Product
Apv2800
Arraynetworks
Apv2800
Vendor
Arraynetworks
Product
Apv3600
Arraynetworks
Apv3600
Vendor
Arraynetworks
Product
Apv3600v5
Arraynetworks
Apv3600v5
Vendor
Arraynetworks
Product
Apv3650
Arraynetworks
Apv3650
Vendor
Arraynetworks
Product
Apv5600
Arraynetworks
Apv5600
Vendor
Arraynetworks
Product
Apv5800
Arraynetworks
Apv5800
Vendor
Arraynetworks
Product
Apv6600
Arraynetworks
Apv6600
Vendor
Arraynetworks
Product
Apv6600fips
Arraynetworks
Apv6600fips
Vendor
Arraynetworks
Product
Apv7600
Arraynetworks
Apv7600
Vendor
Arraynetworks
Product
Apv7800
Arraynetworks
Apv7800
Vendor
Arraynetworks
Product
Apv800
Arraynetworks
Apv800
Vendor
Arraynetworks
Product
Array Os
Arraynetworks
Array Os
Vendor
Arraynetworks
Product
Vapv
Arraynetworks
Vapv
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
