{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "OpenScape 4000 ist eine konvergente Kommunikationslösung und bietet eine Prozess- und Workflow-Integration.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in Unify OpenScape 4000 ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- BIOS/Firmware",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1474 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1474.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1474 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1474"
    }, {
      "category" : "external",
      "summary" : "Atos Unify Security Advisory Report - OBSO-2306-01 vom 2023-06-14",
      "url" : "https://networks.unify.com/security/advisories/OBSO-2306-01.pdf"
    } ],
    "source_lang" : "en-US",
    "title" : "Unify OpenScape 4000: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2023-10-08T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:52:35.605+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1474",
      "initial_release_date" : "2023-06-14T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-06-14T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-10-08T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "CVE ergänzt"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 Assistant < V10 R1.42.1",
          "product" : {
            "name" : "Unify OpenScape 4000 Assistant < V10 R1.42.1",
            "product_id" : "T028136",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:assistant__v10_r1.42.1"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 Manager < V10 R1.42.1",
          "product" : {
            "name" : "Unify OpenScape 4000 Manager < V10 R1.42.1",
            "product_id" : "T028137",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:manager__v10_r1.42.1"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 Assistant < V10 R1.34.7",
          "product" : {
            "name" : "Unify OpenScape 4000 Assistant < V10 R1.34.7",
            "product_id" : "T028138",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:assistant__v10_r1.34.7"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 Manager < V10 R1.34.7",
          "product" : {
            "name" : "Unify OpenScape 4000 Manager < V10 R1.34.7",
            "product_id" : "T028139",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:manager__v10_r1.34.7"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "OpenScape 4000"
      } ],
      "category" : "vendor",
      "name" : "Unify"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-45351",
    "notes" : [ {
      "category" : "description",
      "text" : "In Unify OpenScape 4000 existieren mehrere Schwachstellen. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen. Das erfolgreiche Ausnutzen einiger dieser Schwachstellen erfordert erhöhte Rechte."
    } ],
    "release_date" : "2023-06-14T22:00:00.000+00:00",
    "title" : "CVE-2023-45351"
  }, {
    "cve" : "CVE-2023-45350",
    "notes" : [ {
      "category" : "description",
      "text" : "In Unify OpenScape 4000 existieren mehrere Schwachstellen. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen. Das erfolgreiche Ausnutzen einiger dieser Schwachstellen erfordert erhöhte Rechte."
    } ],
    "release_date" : "2023-06-14T22:00:00.000+00:00",
    "title" : "CVE-2023-45350"
  }, {
    "cve" : "CVE-2023-45349",
    "notes" : [ {
      "category" : "description",
      "text" : "In Unify OpenScape 4000 existieren mehrere Schwachstellen. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen. Das erfolgreiche Ausnutzen einiger dieser Schwachstellen erfordert erhöhte Rechte."
    } ],
    "release_date" : "2023-06-14T22:00:00.000+00:00",
    "title" : "CVE-2023-45349"
  } ]
}