CVE-2023-2868 — Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
CVE-2023-2868: Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | Barracuda Networks |
| Product | Email Security Gateway (ESG) Appliance |
| Date added | 2023-05-26 |
| Due date | 2023-06-16 |
| Ransomware campaign use | Unknown |
Description
Barracuda Email Security Gateway (ESG) appliance contains an improper input validation vulnerability of a user-supplied .tar file, leading to remote command injection.
Required action (CISA)
Apply updates per vendor instructions.
Notes
https://status.barracuda.com/incidents/34kx82j5n4q9; https://nvd.nist.gov/vuln/detail/CVE-2023-2868
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-2868
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog