CVE-2023-31702
حقن SQL في عرض ملف تعريف المستخدم في MicroWorld eScan Management Console 14.0.1400.2281 يسمح للمهاجم عن بُعد بتفريغ قاعدة البيانات بالكامل والحصول على صدفة...
- تم النشر
- 17/05/2023
- محدث
- 22/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/05/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن SQL في عرض ملف تعريف المستخدم في MicroWorld eScan Management Console 14.0.1400.2281 يسمح للمهاجم عن بُعد بتفريغ قاعدة البيانات بالكامل والحصول على صدفة أوامر Windows XP لتنفيذ تعليمات برمجية على خادم قاعدة البيانات عبر GetUserCurrentPwd?UsrId=1.
المصادر
2- CVE-2023-31702استغلال
CVE-2023-31702 هي ثغرة حقن SQL مصادَق عليها تم اكتشافها في وحدة التحكم الإدارية eScan Management Console من MicroWorld Technologies الإصدار 14.0.1400.2281.
Sahil Ojha · windows · 23/05/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.