CVE-2023-3262
يستخدم جهاز Dataprobe iBoot PDU الذي يعمل بإصدار البرنامج الثابت 1.43.03312023 أو إصدار أقدم بيانات اعتماد مضمّنة لجميع التفاعلات مع قاعدة بيانات Postgres...
- تم النشر
- 14/08/2023
- محدث
- 09/10/2024
- تخصيص CNA
- trellix
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستخدم جهاز Dataprobe iBoot PDU الذي يعمل بإصدار البرنامج الثابت 1.43.03312023 أو إصدار أقدم بيانات اعتماد مضمّنة لجميع التفاعلات مع قاعدة بيانات Postgres الداخلية. يمكن لوكيل خبيث لديه القدرة على تنفيذ أوامر نظام التشغيل على الجهاز استغلال هذه الثغرة لقراءة أو تعديل أو حذف أي سجلات في قاعدة البيانات.
المصادر
2- Ubuntu-GameOver-Layاستغلال
تصعيد الامتيازات باستخدام CVE-2023-2640 CVE-2023-3262
- CVE-2023-2640-3262-PoCاستغلال
استغلالات POC توضح ثغرات تصعيد الامتيازات المحلية القائمة على OverlayFS في Ubuntu (CVE-2023-2640 & CVE-2023-3262)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.