CVE-2023-1514
Eine Schwachstelle besteht in der Komponente RTU500 Scripting-Schnittstelle. Wenn ein Client über TLS eine Verbindung zu einem Server herstellt, präsentiert...
- Veröffentlicht
- 19.12.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- Hitachi Energy
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 24,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle besteht in der Komponente RTU500 Scripting-Schnittstelle. Wenn ein Client über TLS eine Verbindung zu einem Server herstellt, präsentiert der Server ein Zertifikat. Dieses Zertifikat verknüpft einen öffentlichen Schlüssel mit der Identität des Dienstes und wird von einer Zertifizierungsstelle (CA) signiert, sodass der Client validieren kann, dass der entfernte Dienst vertrauenswürdig und nicht bösartig ist. Wenn der Client die Parameter des Zertifikats nicht validiert, könnten Angreifer die Identität des Dienstes vortäuschen. Ein Angreifer könnte die Schwachstelle ausnutzen, indem er die Identität eines RTU500-Geräts fälscht und die über die RTU500 Scripting-Schnittstelle initiierten Nachrichten abfängt.
Quellen
1Proof-of-Concept-Exploit für CVE-2023-1514, eine SQL-Injection-Sicherheitslücke in Teampass. Führt ein Python-Skript gegen eine Ziel-URL aus, um die Injection zu demonstrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.