CVE-2023-1934
يعاني نظام PnPSCADA، وهو منتج من شركة SDG Technologies CC، من ثغرة حرجة تتمثل في حقن PostgreSQL القائم على الأخطاء (error-based) بدون مصادقة. توجد هذه...
- تم النشر
- 12/05/2023
- محدث
- 13/02/2025
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 23/05/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعاني نظام PnPSCADA، وهو منتج من شركة SDG Technologies CC، من ثغرة حرجة تتمثل في حقن PostgreSQL القائم على الأخطاء (error-based) بدون مصادقة. توجد هذه الثغرة الأمنية في نقطة النهاية hitlogcsv.jsp، وتتيح للمهاجمين غير المصادَق عليهم التعامل مع قاعدة البيانات الأساسية بسلاسة وبشكل سلبي. ونتيجة لذلك، يمكن للجهات الخبيثة الوصول إلى معلومات حيوية، مثل بيانات أنظمة التحكم الصناعي (ICS) وبيانات التقنيات التشغيلية (OT)، إلى جانب سجلات حساسة أخرى مثل رسائل SMS وسجلات SMS. ويُعرّض الوصول غير المصرح به إلى قاعدة البيانات الأنظمةَ المخترَقة لاحتمال التلاعب بها أو اختراق بيانات البنية التحتية الأساسية، مما يبرز خطورة هذه الثغرة.
المصادر
1Momen Eldawakhly · hardware · 23/05/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.