{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "OpenScape 4000 ist eine konvergente Kommunikationslösung und bietet eine Prozess- und Workflow-Integration.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Unify OpenScape 4000 ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1121 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1121.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1121 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1121"
    }, {
      "category" : "external",
      "summary" : "Unify Security Advisory Report  vom 2023-05-02",
      "url" : "https://networks.unify.com/security/advisories/OBSO-2305-01.pdf"
    } ],
    "source_lang" : "en-US",
    "title" : "Unify OpenScape 4000: Mehrere Schwachstelle ermöglicht Ausführen von beliebigem Programmcode",
    "tracking" : {
      "current_release_date" : "2023-06-11T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:50:14.097+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1121",
      "initial_release_date" : "2023-05-02T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-05-02T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-06-11T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "CVE Nummern ergänzt"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 < V10 R1.42.0",
          "product" : {
            "name" : "Unify OpenScape 4000 < V10 R1.42.0",
            "product_id" : "T026805",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:v10_r1.42.0"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Unify OpenScape 4000 < V10 R1.34.8",
          "product" : {
            "name" : "Unify OpenScape 4000 < V10 R1.34.8",
            "product_id" : "T027578",
            "product_identification_helper" : {
              "cpe" : "cpe:/h:unify:openscape_4000:v10_r1.34.8"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "OpenScape 4000"
      } ],
      "category" : "vendor",
      "name" : "Unify"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-35035",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen im Unify OpenScape 4000 Assistant und Manager. Ein Angreifer aus dem angrenzenden Netzwerk kann diese, nicht näher beschriebenen Schwachstellen ausnutzen, um beliebigen Code zur Ausführung zu bringen und im schlimmsten Fall administrativen Zugriff auf das System zu erlangen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich."
    } ],
    "release_date" : "2023-05-02T22:00:00.000+00:00",
    "title" : "CVE-2023-35035"
  }, {
    "cve" : "CVE-2023-35034",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen im Unify OpenScape 4000 Assistant und Manager. Ein Angreifer aus dem angrenzenden Netzwerk kann diese, nicht näher beschriebenen Schwachstellen ausnutzen, um beliebigen Code zur Ausführung zu bringen und im schlimmsten Fall administrativen Zugriff auf das System zu erlangen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich."
    } ],
    "release_date" : "2023-05-02T22:00:00.000+00:00",
    "title" : "CVE-2023-35034"
  }, {
    "cve" : "CVE-2023-35033",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen im Unify OpenScape 4000 Assistant und Manager. Ein Angreifer aus dem angrenzenden Netzwerk kann diese, nicht näher beschriebenen Schwachstellen ausnutzen, um beliebigen Code zur Ausführung zu bringen und im schlimmsten Fall administrativen Zugriff auf das System zu erlangen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich."
    } ],
    "release_date" : "2023-05-02T22:00:00.000+00:00",
    "title" : "CVE-2023-35033"
  }, {
    "cve" : "CVE-2023-35032",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen im Unify OpenScape 4000 Assistant und Manager. Ein Angreifer aus dem angrenzenden Netzwerk kann diese, nicht näher beschriebenen Schwachstellen ausnutzen, um beliebigen Code zur Ausführung zu bringen und im schlimmsten Fall administrativen Zugriff auf das System zu erlangen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich."
    } ],
    "release_date" : "2023-05-02T22:00:00.000+00:00",
    "title" : "CVE-2023-35032"
  }, {
    "cve" : "CVE-2023-35031",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen im Unify OpenScape 4000 Assistant und Manager. Ein Angreifer aus dem angrenzenden Netzwerk kann diese, nicht näher beschriebenen Schwachstellen ausnutzen, um beliebigen Code zur Ausführung zu bringen und im schlimmsten Fall administrativen Zugriff auf das System zu erlangen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich."
    } ],
    "release_date" : "2023-05-02T22:00:00.000+00:00",
    "title" : "CVE-2023-35031"
  } ]
}