Skip to content
COOEY

EXPOSURES › CVE-2023-52163

CVE-2023-52163

HIGH ⌖ ON CISA KEV · EXPLOITED
DETAIL
SourceCISA-KEV · kev Published2025-12-22 Referencehttps://nvd.nist.gov/vuln/detail/CVE-2023-52163 ↗
⚡ RCE ⌖ EXPLOITED IN THE WILD SHAME 72/100 rceexploited-in-wildunpatched

Digiever DS-2105 Pro exposed to command injection due to missing authorization, actively exploited in the wild

Digiever DS-2105 Pro, a network-attached storage (NAS) device, suffered a critical vulnerability that allowed attackers to execute arbitrary commands remotely via an unprotected administrative interface. This vulnerability has been actively exploited in the wild, posing a significant security risk to organizations using the device.

Shame score — Critical remote code execution vulnerability actively exploited in the wild

▸ RECOMMENDED ACTION  Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.

DESCRIPTION

Digiever DS-2105 Pro contains a missing authorization vulnerability which could allow for command injection via time_tzsetup.cgi.

AFFECTED FEDRAMP PRODUCTS · 0
No correlated FedRAMP products.