CVE-2023-1514
توجد ثغرة أمنية في مكوّن واجهة البرمجة النصية RTU500 Scripting. عندما يتصل عميل بخادم باستخدام TLS، يعرض الخادم شهادة. تربط هذه الشهادة مفتاحًا عامًا بهوية...
- تم النشر
- 19/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- Hitachi Energy
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في مكوّن واجهة البرمجة النصية RTU500 Scripting. عندما يتصل عميل بخادم باستخدام TLS، يعرض الخادم شهادة. تربط هذه الشهادة مفتاحًا عامًا بهوية الخدمة وتكون موقّعة من جهة إصدار شهادات (CA)، مما يسمح للعميل بالتحقق من أن الخدمة البعيدة جديرة بالثقة وليست ضارة. إذا لم يتحقق العميل من معاملات الشهادة، فقد يتمكن المهاجمون من انتحال هوية الخدمة. يمكن للمهاجم استغلال الثغرة من خلال تزوير هوية جهاز RTU500 واعتراض الرسائل المُرسلة عبر واجهة البرمجة النصية RTU500 Scripting.
المصادر
1إثبات مفهوم لاستغلال CVE-2023-1514، وهي ثغرة حقن SQL في Teampass. يقوم بتنفيذ سكربت Python ضد عنوان URL مستهدف لإظهار الحقن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.